功能说明
Defang(失活)让 URL、IP 地址和邮箱地址可以安全地粘贴进报告、工单、聊天或威胁情报源,做法是去掉那些会被浏览器自动转为链接、或被邮件客户端变成 mailto: 触发器的部分。它把 https:// 和 http:// 协议改写为 hxxps[://] / hxxp[://],然后把每一个点号加上方括号写成 [.]、每个 @ 写成 [@] - 这是 SOC 分析师和钓鱼研究人员通用的指标失活约定。Refang(复原)是它的精确逆操作:恢复真实的协议,并把 [.] / [@] 的括号去掉。
使用方法
- 用切换开关选择 Defang 或 Refang。
- 把文本粘贴进输入框。
- 转换结果实时出现在 Defanged / Refanged 下方。
- 复制输出,或分享一条携带你精确输入和模式的链接。
示例
失活一条 HTTPS URL:
https://example.com/login → hxxps[://]example[.]com/login
失活一个邮箱和一个 IP:
admin@10.0.0.5 → admin[@]10[.]0[.]0[.]5
复原一条已失活的指标:
hxxp[://]phish[.]example[.]org → http://phish.example.org
补充说明
- 私密: 所有处理 100% 在客户端完成 - 不向任何地方发送数据。
- 所有点号都会被加上括号(不只是域名分隔符),这符合分析师的通用约定。这是有意为之。
- 往返安全: 对于典型的 URL、IP、邮箱和纯文本,
refang(defang(x))会返回原文。 - 已经失活的文本再次通过 Defang 处理时保持原样(对指标是幂等的)。
- 相关工具: URL Encoder、
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
。