Programistyczne
Ekstraktor e-maili (forensyczny)
Wyodrębnij wszystkie adresy e-mail z nieustrukturyzowanego tekstu.
Loading…
O Ekstraktorze Adresów E-mail
Ekstraktor adresów e-mail stosuje dopasowywanie wzorców wyrażeń regularnych zgodne z RFC 5321, aby przeskanować niestrukturalny tekst dowolnej wielkości i wyodrębnić każdy unikalny adres e-mail, obsługując złożone części lokalne, subdomeny, zinternacjonalizowane nazwy domen oraz ciągi w cudzysłowie. Narzędzie zostało stworzone z myślą o analizie kryminalistycznej, higienie danych oraz pozyskiwaniu kontaktów (leadów), gdzie adresy e-mail są ukryte w kodzie źródłowym HTML, logach serwera, wykradzionych zbiorach danych lub dokumentach wielostronicowych. Wyniki są pozbawione duplikatów i posortowane do natychmiastowego eksportu, a całe przetwarzanie odbywa się po stronie klienta, bez przesyłania żadnych danych na jakikolwiek serwer.
Jak używać
Wklej dowolną ilość niestrukturalnego tekstu — kod źródłowy strony internetowej, pliki logów, wyeksportowane dokumenty lub surowe wątki e-mailowe — w pole wejściowe. Narzędzie skanuje całą zawartość, identyfikuje wszystkie składniowo poprawne adresy e-mail przy użyciu reguł wzorców RFC 5321, usuwa duplikaty z listy i wyświetla unikalne adresy. Użyj przycisku Kopiuj wszystko, aby uzyskać listę rozdzieloną znakami nowej linii, lub kliknij Pobierz CSV, aby zapisać wyniki do importu w narzędziu CRM lub do obsługi list mailingowych.
Typowe przypadki użycia
- Analitycy DFIR pozyskujący adresy e-mail z logów dostępu serwera, kodu źródłowego wiadomości phishingowych lub plików konfiguracyjnych złośliwego oprogramowania podczas reagowania na incydenty i procesów polowania na zagrożenia (threat hunting)
- Inżynierowie danych czyszczący i normalizujący eksporty z CRM lub zeskrobane zbiory danych poprzez wyodrębnianie wyłącznie składniowo poprawnych adresów e-mail i odrzucanie otaczającego szumu metadanych
- Zespoły marketingowe wyodrębniające kontaktowe adresy e-mail osadzone w surowym kodzie HTML z publicznych stron firmowych lub katalogów branżowych na potrzeby kampanii pozyskiwania klientów (outbound prospecting)
- Badacze bezpieczeństwa identyfikujący adresy e-mail ujawnione w publicznych danych z wycieków, wpisach na pastebin lub wyciekłych plikach konfiguracyjnych podczas pasywnego rozpoznania
- Programiści testujący logikę walidacji i wyodrębniania adresów e-mail poprzez przepuszczanie przez parser znanych poprawnych i skrajnych przypadków ciągów e-mail w celu weryfikacji zgodności z RFC 5321