Web безопасность

Discussion in 'Безопасность и Анонимность' started by B1t.exe, 15 Apr 2012.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Ребята, тут я думаю много умных людей есть, которые хорошо соображают в WEB безопасности..
    Это не только сайты, а все, что работает через браузеры.
    у меня несколько вопросов:
    - есть ли программа (или интернет-сервис), который проверяет ссыли нормально на "компетентность" ?
    например "что скрывается за этой ссылкой" и т.д. редиректы, лоадеры и т.п. Хочется видеть структуру подозрительных ссылки. с давних времен пользовался гaвно-сервисом от Dr.Web, но он вообще дохлый

    - Есть ли программа для анализа страницы сайта на наличие вредоносного контента? ну там всякие аплеты, зараженные скрипт-лоадеры и т.п. дела.
    Просто часто бывает ситуации, что надо разобратся что к чему, а платить деньги каждый раз, чтоб сделали аудит - нет возможности. Просто для себя хочу узнать такие не профессиоанльные трюки.


    P.S. Если тема приватная, то можете в ПМ писать :D
     
  2. Ice_Burn

    Ice_Burn Member

    Joined:
    10 Feb 2009
    Messages:
    217
    Likes Received:
    26
    Reputations:
    1
    Можешь потестить сервисом от 2ip: вэвэвэ.2ip.ru/site-virus-scaner
     
  3. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    KIS проверка ссылок тебе поможет, встраивает 3 модуля в браузер:
    [​IMG]
    Но, у меня всегда выключен антивирус... так как и рук хватает понять, какой сайт несет в себе опасность.
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Антивирусы мне не интересует, т.к. автоматизированные системы.
    мне надо отдельную крограмму или хояб сервиса, которыйбудет трассировать подозрительную ссылку
    И будет сайт анализировать на наличие подозрительных скриптов.
    а проверка сайта на 2IP.ру - лажа полная. показывает, что все отлично, но ври входе на сайт NOD32 выдает такое:
    [​IMG]
     
    #4 B1t.exe, 15 Apr 2012
    Last edited: 15 Apr 2012
  5. p1oneer

    p1oneer Member

    Joined:
    23 Dec 2008
    Messages:
    192
    Likes Received:
    19
    Reputations:
    2
    Возможно http://vms.drweb.com/online/ только в данный момент он что-то глючит.
     
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Я же написал:
     
  7. p1oneer

    p1oneer Member

    Joined:
    23 Dec 2008
    Messages:
    192
    Likes Received:
    19
    Reputations:
    2
    Гомэн насай, что-то я не заметил, вот еще один сервис есть: https://www.virustotal.com/#url
     
  8. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    http://tfile.ru/forum/viewtopic.php?p=5521589#5521589 - описано более чем понятно о том, что спрашиваешь
     
  9. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ты вообще в теме?
    там о
    а мне надо анализировать ссылки, скрипты WEB сайтов.
     
  10. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    B1t.exe,видимо Вы поленились даже скачать....Вообще-то там есть глава: "Проверяем ссылки".
    На вопрос
    Ответ взят из книги: вкраце - WOT + http://anubis.iseclab.org/ + http://vms.drweb.com/online/ (ловит переадресацию) + можно воспользоваться и советом p1oneerа
     
    #10 Alex24, 16 Apr 2012
    Last edited: 16 Apr 2012
  11. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Какбы стыдно не знать:

    http://chk4me.com
    http://scan4you.net
     
  12. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Alex24

    только anubis.iseclab.org годен к чему то. а dr. web идет лесом.

    |qbz|

    скорее стыдно было не не уметь читать...
    мне же не файлы проверить, а ссылки и контент сайта, отдельные скрипты (что то типа поведентческого анализа)
     
  13. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
     
  14. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Скорее стыдно не зайти на сайт и не увидеть, что там как раз есть то, что тебе нужно в большом количестве. Даже не буду тыкать носом, сам найдешь.
     
  15. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Alex24

    Ну переадресация - это пол беды.. надо полная статистика ссылке.
    Вот есть malzilla(программа такая), вроде много чего умеет, только не очень понимаю как он работает... еще есть програмка PMSWalker - еще сложнее...


    |qbz|

    ниxуя там нету. только в одном типа сканер сайта, который не видет ничего.
    они там для "чтоб было", а ты предлогаешь "чтоб что то писать". Сам если не пользовался, ненадо и убеждать, что там есть то, что мне надо.
     
  16. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Вот именно, у меня там уже год как API приделана к их сервису, проплачиваю постоянно под эти услуги. Просто ты не можешь найти, а я просто не хочу показывать. :)
     
  17. winter_silence

    winter_silence New Member

    Joined:
    22 Nov 2008
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Довольно эффективным решением может быть замена ДНС на безопасные. Комодо предоставляет эту услугу бесплатно www.comodo.com/secure-dns/

    Они ведут бд подозрительных сайтов. При запросе к сайту через их сервер они выдают предупреждение если ссылка подозрительная.
     
  18. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    мне как бы не для личной защиты, а для изучения просто. Вот имеется ссылка или скрипт на web сайте, и надо понять сушность этих дел и трейсить ссылку/скрипт, посмотреть куда подключается, что хочет грузить и т.д.
     
  19. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Не согласен.

    P.S. Серфи в инете с оффнутым яваскрипт и флеш, и будет тебе счастье.
     
  20. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    Спасибо, друг, теперь я защищен!
     
    2 people like this.