跳到主内容
UniKit

SafeLink 解链器

解开 Outlook SafeLinks、Google 跳转、Facebook l.php 等包装链接,取出真正的目标地址;支持多次编码与多层嵌套,并显示每一层解码过程。

浏览器本地运行所有计算都在你的浏览器里完成,数据不会离开本机。

真实地址

这个工具能做什么

  • 邮件里收到的 Outlook SafeLinks 链接长得像一长串乱码,粘贴进来就能看到真实域名,判断值不值得点。
  • Google 搜索结果、Facebook 帖子里的跳转链接同样可以还原,避免只看外层域名就以为安全。
  • 排查钓鱼邮件:解开包装后发现真实地址与邮件正文声称的站点不一致,基本可以确认有问题。
  • 安全培训或事件复盘时把多层嵌套的链接一层层拆开,把解码过程写进报告。

示例

输入

https://na01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fexample.com%2Fdocs%3Fid%3D42&data=05%7C01%7Cuser%40contoso.com%7Cabc&sdata=xyz&reserved=0

输出

https://example.com/docs?id=42

外层包装类型识别为 Outlook SafeLinks,解码层数 1;工具只读取 url 参数并做百分号解码,不会访问 example.com。

常见问题

解开链接会访问目标网站吗?

不会。解链只是把 URL 参数还原出来,页面不发任何请求,目标站点看不到你。但解码完成后要不要点,仍然取决于你自己对域名的判断。

支持哪些包装链接?

Outlook SafeLinks(safelinks.protection.outlook.com)、Outlook 网页版邮件深链(outlook.office.com / outlook.office365.com)、Google 的 /url?q= 跳转、Facebook 的 l.php?u=,以及任何带 url / u / q / target / redirect / link 参数的通用跳转链接。

为什么结果里只显示了一层?

默认最多解 5 层,且只有外层确实是包装链接时才会继续往里剥。像 SafeLinks 这种单层包装,解码层数就是 1;遇到被套了好几层跳板的链接,会逐层列出每一层解出来的地址。

粘贴进去报「这不是一个合法的链接」怎么办?

最常见的原因是复制时只选中了一部分(少了 url= 后面的参数),或者链接被邮件客户端截断。也可以直接粘贴省略了 https:// 的 na01.safelinks.protection.outlook.com/?url=… 形式,工具会自动补上协议头。

javascript: 或 ftp: 开头的链接能解吗?

不能,会提示「只支持 http/https 链接」。这类协议本身就不该出现在邮件或聊天里,遇到 javascript: 链接请直接当作可疑内容处理。

关键词:safelink安全链接解链outlook safelinks跳转链接url 解码phishingredirect

同类工具