Desofuscador de HTML / Decodificador de entidades
Decodifica HTML ofuscado online gratis. Nuestro desofuscador de HTML y decodificador de entidades detecta y revierte entidades HTML decimales, hexadecimales y con nombre, elimina atributos basura de controladores de eventos, quita comentarios HTML y restaura un formato legible. Incluye detección automática de técnicas, estadísticas y comparación antes/después en paralelo. Gratis, procesamiento privado en el navegador, sin registro.
Detect and decode obfuscated HTML. Automatically decodes decimal, hex, and named HTML entities, removes junk event handler attributes, strips HTML comments, and restores readable formatting. Side-by-side output with a full techniques report.
Paste obfuscated HTML code above and click Deobfuscate HTML to auto-detect and reverse HTML obfuscation techniques. Click Load example obfuscated HTML to try it with sample obfuscated markup.
¿Por qué usar nuestro Desofuscador de HTML / Decodificador de entidades?
- Decodificación y limpieza instantáneas de entidades HTML: desofusca HTML al instante con nuestro desofuscador de HTML y decodificador de entidades. Pega HTML ofuscado y la herramienta detecta y decodifica automáticamente entidades HTML decimales ({), hexadecimales () y con nombre (&, <). Elimina atributos basura de controladores de eventos, quita comentarios HTML y restaura un formato legible, todo con un solo clic.
- Procesamiento de HTML seguro y privado: toda la desofuscación de HTML ocurre íntegramente en tu navegador. Tu código HTML ofuscado, las entidades decodificadas y los resultados del análisis nunca salen de tu dispositivo. Sin subida de datos, sin rastreo y sin registro: privacidad total para todo tu trabajo de análisis HTML.
- Desofuscador de HTML online - sin instalación: usa el desofuscador de HTML y decodificador de entidades directamente en cualquier navegador moderno, sin descargas, aplicaciones ni plugins. Incluye un editor de dos paneles, detección automática de más de 8 técnicas de ofuscación, informe detallado de técnicas y copia/descarga de la salida limpia con un clic.
- Detección de múltiples técnicas y vista en paralelo: nuestro desofuscador de HTML detecta entidades HTML decimales, entidades HTML hexadecimales, entidades HTML con nombre, atributos basura de controladores de eventos (onclick, onload, etc.), comentarios HTML, estilos en línea, data URIs en Base64 y patrones de minificación. Cada técnica detectada se lista con su recuento, descripción y ejemplos de coincidencias.
Casos de uso comunes del Desofuscador de HTML / Decodificador de entidades
- Análisis de HTML ofuscado en boletines de correo: los analistas de seguridad de correo y desarrolladores usan el desofuscador de HTML para analizar HTML ofuscado en boletines y correos de marketing. Los píxeles de seguimiento ocultos, las URLs codificadas y la codificación de entidades que evita filtros de spam se decodifican fácilmente, revelando el contenido real y los mecanismos de seguimiento incrustados en el HTML.
- Análisis de correos de phishing y páginas de estafa: los profesionales de ciberseguridad analizan el HTML de correos de phishing y páginas de aterrizaje fraudulentas con el desofuscador de HTML. Los atacantes suelen usar codificación de entidades HTML y atributos basura para ocultar enlaces y redirecciones maliciosas. La herramienta decodifica estas capas de ofuscación y expone los destinos reales y las URLs de carga maliciosa.
- Limpieza para web scraping y extracción de datos: los analistas de datos y quienes hacen scraping usan el decodificador de entidades HTML para limpiar el HTML extraído antes de analizarlo. Las entidades HTML del contenido extraído (como & por & o { para caracteres especiales) se decodifican a su texto real, lo que garantiza una extracción precisa y evita problemas de codificación de caracteres en los datos extraídos.
- Depuración de la salida de plantillas minificadas: los desarrolladores frontend que depuran plantillas HTML renderizadas en el servidor usan el desofuscador de HTML para restaurar un formato legible. La salida HTML minificada de los motores de plantillas, con controladores de eventos en línea y entidades codificadas, se limpia con una indentación adecuada para facilitar su inspección y depuración.
- Migración y limpieza de contenido de CMS: los gestores de contenido que migran entre plataformas CMS usan el decodificador de entidades HTML para limpiar contenido codificado con entidades. El contenido heredado a menudo contiene entidades HTML excesivas, atributos basura de editores de texto enriquecido y controladores de eventos incrustados que pueden eliminarse para una migración limpia.
- Aprendizaje de técnicas de ofuscación HTML: los estudiantes y desarrolladores que aprenden sobre seguridad web y ofuscación HTML usan el desofuscador de HTML para entender cómo funcionan la codificación de entidades, la inyección de controladores de eventos y la ofuscación basada en comentarios. El informe de detección de técnicas muestra qué métodos de ofuscación se encontraron y dónde.
¿Qué es la desofuscación de HTML?
La desofuscación de HTML es el proceso de revertir las técnicas de ofuscación aplicadas al marcado HTML para restaurarlo a un formato limpio, legible y estandarizado. La ofuscación de HTML suele usar codificación de entidades HTML (convertir caracteres a equivalencias {,  o &) para ocultar el contenido real, atributos basura (inyectar controladores de eventos innecesarios como onclick, onload) para confundir a analizadores y detectores, y relleno de comentarios (incrustar texto oculto en comentarios HTML). Nuestro desofuscador de HTML y decodificador de entidades revierte todas estas técnicas en un solo paso, revelando el HTML limpio que hay debajo. Todo el procesamiento se ejecuta localmente en tu navegador sin enviar datos a ningún servidor.
Cómo funciona nuestro Desofuscador de HTML / Decodificador de entidades
- 1. Pega el HTML ofuscado: pega tu código HTML ofuscado en el panel de entrada o haz clic en el botón de ejemplo para cargar HTML ofuscado de muestra. El desofuscador analiza el HTML en busca de ocho tipos de ofuscación: entidades decimales, entidades hexadecimales, entidades con nombre, atributos basura de controladores de eventos, comentarios HTML, estilos en línea, data URIs en Base64 y URLs codificadas.
- 2. Haz clic en Desofuscar HTML: la herramienta procesa tu HTML mediante varias pasadas de limpieza. Primero se decodifican todas las entidades HTML a sus caracteres reales: A se convierte en A. Después se eliminan los atributos basura de controladores de eventos como onclick="..." y onload="...". Se quitan los comentarios HTML (<!-- ... -->). Por último, se reformatea el marcado con saltos de línea adecuados entre etiquetas para mejorar la legibilidad.
- 3. Revisa los resultados y exporta: el HTML desofuscado aparece en el panel de salida. Las estadísticas muestran el número de detecciones por técnica, el tamaño original frente al limpio y el cambio de tamaño total. La tabla de técnicas lista cada método de ofuscación detectado con descripciones y ejemplos. Copia el HTML limpio al portapapeles o descárgalo como archivo .html.
Qué técnicas de ofuscación HTML se detectan
- Entidades HTML decimales: caracteres representados como { usando puntos de código Unicode decimales. Se usan para ocultar texto legible de búsquedas de cadenas simples y analizadores básicos. El decodificador convierte cada código numérico de vuelta al carácter Unicode correspondiente.
- Entidades HTML hexadecimales: caracteres codificados como  usando puntos de código hexadecimales. La codificación hexadecimal se usa comúnmente en correos de phishing y spam para evadir filtros de contenido basados en texto. El decodificador interpreta el valor hexadecimal y lo convierte al carácter real.
- Entidades HTML con nombre: referencias con nombre comunes como & (&), < (<), > (>) y " ("). Se decodifican desde sus nombres estándar de entidad HTML a sus caracteres reales usando un mapa completo de entidades.
- Atributos basura de controladores de eventos: controladores de eventos en línea innecesarios (onclick, onload, onerror, onmouseover, etc.) que a menudo se inyectan en el HTML para ejecutar JavaScript. Se eliminan de forma segura sin afectar a la estructura del HTML.
Privacidad, seguridad y limitaciones
El desofuscador de HTML y decodificador de entidades es 100 % gratis y sin registro. Todo el análisis HTML se realiza localmente en tu navegador mediante coincidencia de patrones: tu HTML ofuscado y la salida decodificada nunca salen de tu dispositivo. No hay límites de tamaño de archivo ni de uso. Ten en cuenta que esta herramienta realiza detección y sustitución estáticas basadas en patrones. La ofuscación de HTML que depende de decodificación en tiempo de ejecución con JavaScript o de ofuscación controlada por CSS puede requerir un análisis adicional. Para una desofuscación completa de documentos HTML complejos, considera usar el Desofuscador/Desempaquetador de JavaScript junto con la herramienta de HTML. Verifica siempre el HTML desofuscado en un entorno seguro antes de usarlo en producción.
Preguntas frecuentes
Un desofuscador de HTML y decodificador de entidades revierte las técnicas de ofuscación aplicadas al HTML. Detecta y decodifica entidades, elimina atributos basura, quita comentarios y restaura un formato legible para revelar el HTML limpio que hay debajo.
La herramienta detecta entidades decimales ({), entidades hexadecimales (), entidades con nombre (&), atributos basura de controladores de eventos, comentarios HTML, estilos en línea, data URIs en Base64 y patrones de minificación.
Las entidades HTML sustituyen caracteres por códigos especiales como A para «A» o & para «&». Los ofuscadores las usan para ocultar texto legible de búsquedas de cadenas simples, filtros de spam y analizadores HTML básicos.
Por supuesto. Todo el procesamiento ocurre localmente en tu navegador. Tu código HTML nunca sale de tu dispositivo. Sin subidas, sin rastreo y sin registro.
Esta herramienta se centra en la ofuscación de HTML estático. La generación de HTML con JavaScript requiere un desofuscador de JavaScript. Usa ambas herramientas juntas para una desofuscación completa.
No. Los navegadores interpretan A y «A» de forma idéntica. Decodificar entidades produce exactamente la misma salida renderizada con un código fuente legible.
Sí, 100 % gratis, sin registro, sin cuenta y sin límites de uso. Limpia cualquier HTML ofuscado tantas veces como necesites, para siempre.