IOC 提取

在浏览器本地从日志、邮件头、告警和报告文本中提取 URL、domain、IP、email、hash、CVE 等 observable,归一去重后生成默认 defanged / redacted 的分享安全摘要。

本地提取

IOC 类型 URL、domain、IPv4、basic IPv6、email、MD5/SHA hash、CVE 和上下文标识。
归一化 识别 hxxp、[.]、[dot]、[:]、[@] 等常见 defanged 形态。
去重 按类型和归一值去重,保留数量、首次行号和标记。
分享安全摘要 默认隐藏 query value、fragment、userinfo、header value 和 private/internal 原值。

上限 256 KiB UTF-8;点击后只分析当前 textarea,不读取地址栏,不请求 IOC 目标。

粘贴文本后点击提取。

已保留
0等待本地提取。
类型
0等待类型归一。
需复核
0private/internal 和 special-use 默认不进入分享安全摘要原值。
报告边界
完整query 已隐藏;raw line 已省略;network 未运行。

结果表

类型归一值数量来源行标记类别
尚未提取;本页不会自动读取地址栏或请求目标。
默认输出 defanged/redacted IOC。
派生 IOC 输出
分享安全摘要