Posted in WWW

用 urlscan.io 來掃網站

用 urlscan.io 來掃網站 Posted on 2019 年 04 月 10 日2 Comments

urlscan.io

A sandbox for the web

urlscan.io A sandbox for the web

它首頁會一直更新結果 (看來很多人在掃)

你可以線上掃,或用它的 API 掃 (要註冊)

它的結果很豐富,線上的當然就美化過了,但 API 吐回了一堆 JSON 內容 (連 IP、ASN 、domain、subdomain 什麼的都有)

看到有測出釣魚網站的 (還給你連結連到 google 說你看連 google 都這麼說了)

echargintrac.com 198.71.190.232  Phishing Detected!

不過我用下列來測,沒說是病毒什麼的

<iframe src="http://xx.se/" width="0" height="0"></iframe>

它 API 掃描有限制,就只有每掃一個要間隔 2 秒 ,不然會得到 HTTP 429

 

2 comments

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *