web-dev-qa-db-ja.com

短いリンクを処理する際の有効なアプローチは何でしょうか

現代の世界では、人々はさまざまなWebサービスからURL短縮機能を使用してURLを送信することがよくあります。ほとんどの場合、URL短縮機能を使用してURLを短縮します。

しかし、エクスプロイトに関しては、フィッシングはどうすればそれを回避できるのでしょうか。通常のURLの場合、URLの一部を推測し、URLの機密性を確保して、クリックする可能性があります。

隠されたエクスプロイトを運ぶ短いリンクを処理する際のアプローチは何でしょうか?

エクスプロイト攻撃によるドライブを軽減するには:

  1. プラグインを無効にするか、クリックして実行するように設定します
  2. 不明なサイトのJSを無効にする
  3. サンドボックス/ VMを使用する
  4. MBAE、EMET、Palo AltoTrapsなどのエクスプロイト軽減ソフトウェアを使用する
  5. トラフィック分析ツールを使用する
  6. 広告をブロックする(オプション)

フィッシング攻撃を軽減するには:

  1. サイトのURLが期待どおりであることを確認してください
  2. 減価償却されていないTLSバージョンを確認します
  3. 証明書が期待どおりであることを確認してください
  4. 暗号スイートが安全であることを確認してください
  5. 情報を入力する前に常識を働かせてください

ブラウザ拡張機能を使用して、リダイレクトの前に読み込みを一時停止することもできるため、リダイレクトがどこにつながるかがわかります。

2
timuzhti

短縮URLを元に戻すためのサービスがいくつかあります。基本的には、サービスに短縮URLにアクセスして、アクセスしたページを報告するように強制するだけです。

FacebookとTwitterには、これを行うためのボットがあります。 Facebookチャットにリンクを入力するか、ステータスへのリンクを追加するたびに、Facebookボットはそのサイトをクロールして何が起こっているのかを把握します。サイトが既知の悪意のあるサイトである場合、Facebookは投稿/メッセージを拒否します。

今のところ、最善の方法は、これらのサービスを使用するか、仮想マシンで手動で実行し、WiresharkとFiddlerを使用して実行した手順に注意することだと思います。少なくともその方法で、アクセスしたサイト(複数のリダイレクトが含まれる場合)、使用したスクリプト(Fiddlerがすべての.phpおよび.jsスクリプト、フラッシュファイルなどを取得する)のタイムラインを描画し、そこから移動できます。

1
Sevaara

短い答え:あなたがそれをクリックするまで、あなたは短いURLがあなたをどこに連れて行くかを知ることができません。また、追加の危険として、URL短縮サービスが他の副作用アクティビティも実行するかどうかを確認することさえできません。これは、この 概念実証 を使用して示されています。 DDoSを実現するためのこの機能。

URL短縮サービス もあり、楽しみのために、リンクを疑わしいものに変換します。

確認する唯一の方法は、短縮されていないURL、つまりドメイン名がはっきりと表示されているURLのみをクリックすることです。

1
dr_