← Todas las herramientas
CyberWorldOps / herramientas

IOC Toolkit

Extrae, deduplica y neutraliza dominios, IP, URL, correos y hashes de un informe.

01

Threat indicators

Funciona en el navegador. El texto permanece en este dispositivo.

Cómo funciona

Reconoce URL, direcciones IPv4 e IPv6, dominios ASCII, direcciones de correo y valores con formato de hash MD5, SHA-1 o SHA-256. Para la extracción restaura los puntos entre corchetes y la notación hxxp, elimina duplicados dentro de cada tipo y genera indicadores neutralizados para compartir. Mantiene la distinción entre mayúsculas y minúsculas en las rutas de las URL.

Todo se ejecuta en tu navegador. Los indicadores se muestran como texto y nunca se abren. Su reconocimiento no demuestra que sean maliciosos: verifica el contexto antes de bloquearlos. El límite es de 50.000 caracteres de entrada y 2.000 indicadores. Puedes exportar los resultados en CSV o copiarlos.

Fuentes y estándares

IETF Indicators of Compromise (RFC 9424) ↗