以下の内容はhttps://asnokaze.hatenablog.com/entry/2025/04/11/000135より取得しました。


危険なURLを安全に共有できるような変換形式

フィッシングやマルウェアのURLを共有する時、リンク化されないように hxxp://example[.]comのように記載する事があると思います。

その変換形式を定義する、『A Standard for Safe and Reversible Sharing of Malicious URLs and Indicators』という提案仕様がIETFに提出されています。

用語

  • 難読化(Obfuscating): 誤ってクリックされないようにする変換のこと
  • 難読化解除(De-obfuscating): 難読化されたものをもとに戻す変換のこと
  • IOC: indicators of compromise。悪意あるURL、メールアドレスのこと

もともとは、『無害化(defanging)』『もとに戻す(refanging)』の用語を使ってはいたがObfuscating, De-obfuscatingになりました

変換前 変換後
https://evil.example.com/path hxxps://evil[.]example[.]com/path
http://username:password@attacker.com hxxp://username:password[@]attacker[.]com
user@phishing.example.com user[@]phishing[.]example[.]com
http://192.0.2.1 hxxp://192[.]0[.]2[.]1
http://[2001:db8::1]:8080 hxxp://[2001:db8::1]:8080

変換処理は

  • http/https は hxxp/hxxps に変換する
  • ピリオドは [.] に変換する
  • @マークは [@] に変換する



以上の内容はhttps://asnokaze.hatenablog.com/entry/2025/04/11/000135より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14