Decodifica a Strati
Rileva e decodifica automaticamente più livelli di codifica (Base64, URL, Hex).
Informazioni su Decode Layers
Decode Layers rileva e rimuove automaticamente più livelli di codifica concatenati applicati a una stringa — come Base64 avvolto in codifica URL avvolta in esadecimale — rivelando ogni passaggio intermedio e il testo in chiaro finale. Lo strumento riconosce oltre una dozzina di codifiche comuni, inclusi Base64, URL percent-encoding, hex, HTML entities, Punycode e altro, applicandole nell'ordine corretto senza tentativi manuali. Questo lo rende inestimabile per penetration tester, analisti DFIR e giocatori CTF che incontrano regolarmente payload multi-offuscati nel traffico web, campioni di malware o esche di phishing.
Come Usare
Incolla la stringa codificata o offuscata nel campo di input e fai clic su Decode — il motore identifica automaticamente il livello di codifica più esterno, lo decodifica, quindi rivaluta il risultato e ripete fino a quando non viene rilevata alcuna ulteriore codifica. Ogni passaggio di decodifica intermedio viene visualizzato in sequenza con il tipo di codifica identificato etichettato, in modo da poter seguire l'intera catena di trasformazione. Copia qualsiasi risultato intermedio o finale direttamente dalla visualizzazione del passaggio.
Casi d'Uso Comuni
- Penetration tester che deoffuscano payload codificati a più strati trovati in stringhe di attacco XSS, SQL injection o SSRF intercettate nel traffico di applicazioni web
- Analisti DFIR che svelano rapidamente parametri di reindirizzamento URL a doppia o tripla codifica in URL di phishing per rivelare la destinazione effettiva o il dominio del payload
- Giocatori CTF che decodificano sfide di codifica a più passaggi in cui Base64, hex e ROT13 o codifiche simili sono impilate in ordine sconosciuto
- Analisti di malware che estraggono stringhe leggibili da shellcode codificati, script dropper o configurazioni di beacon di comando e controllo offuscate
- Sviluppatori web che debuggano bug di codifica in URI di reindirizzamento OAuth, payload di webhook o claim JWT che sono stati accidentalmente doppiamente codificati dal middleware