5 найкращих сканерів URL-адрес, які ми протестували у 2023 році [URLVoid, VirusTotal]

  • Jul 19, 2023

Комп’ютер не просто заражається шкідливим програмним забезпеченням сам по собі, воно має звідкись прийти. Це може бути з середовища, такого як заражений флеш-накопичувач USB, або інфікований файл, завантажений із веб-сайту, а також із вкладень у електронних листах. Людина, яка створила шкідливу програму, зазвичай хоче заразити якомога більше комп’ютерів, повертаючи їх у раби, які можна використовувати для виконання інших дій, таких як запуск DDoS-атаки, видобуток біткойнів тощо тощо

Одним із швидких методів розповсюдження зловмисного програмного забезпечення є злом популярного веб-сайту для отримання адміністративного доступу а також впровадження експлойтів або шкідливих програм, які легко завантажуються на комп’ютер відвідувача. Замість того, щоб хакер використовував велику пропускну здатність Інтернету та обчислювальну потужність, щоб розповсюдити зловмисне програмне забезпечення тисячам людей, цей метод набагато менш стомлююче, оскільки хакер просто сидить і чекає, поки відвідувачі заразяться, коли вони відвідують популярний веб-сайт, який зламаний.

Хоча антивірусне програмне забезпечення відіграє важливу роль у гарантуванні того, що будь-який файл, завантажений з Інтернету, сканується, сканування URL-адреси перед рукою додає ще один рівень захисту. Більшість антивірусних програм мають сканер посилань, але якщо з якоїсь причини ви не хочете його вмикати, ось такі 5 зовнішніх сканерів URL-адрес, за допомогою яких можна вручну перевірити, чи сайт очищений від зловмисного програмного забезпечення чи експлойтів.

1. VirusTotal

Ви не тільки можете завантажити будь-який файл для його сканування за допомогою 55 різних антивірусів, VirusTotal також має можливість сканувати будь-яку URL-адресу за допомогою 63 різних служб сканування посилань. Все, що вам потрібно зробити, це ввести URL-адресу в поле та натиснути «Сканувати!» кнопку.

virustotal url сканування

Вас може здивувати те, що сканування посилань відбувається дуже швидко, займаючи лише кілька секунд, щоб завершити сканування URL-адреси за допомогою понад 60 різних служб. Це пов’язано не з тим, що сервери VirusTotal розміщені в потужній інфраструктурі Google, а тому, що VirusTotal просто отримує останній звіт про сканування з кожної служби сканування URL-адрес. Тому необов’язково, щоб кожна служба сканування посилань, доступна на VirusTotal, надавала найновіші результати сканування під час запиту.

Відвідайте VirusTotal URL Scanner


2. URLVoid

URLVoid — ще один сервіс сканування посилань від італійської компанії NoVirusThanks, схожий на VirusTotal. Просто введіть доменне ім’я у поле та натисніть кнопку «Надіслати зараз», щоб отримати статус гіперпосилання. Разом із результатами сканування супроводжується така додаткова інформація, як дата першої реєстрації домену, місцезнаходження сервера, Google Pagerank і Alexa Traffic Rank.

urlvoid звіт

Хоча URLVoid підтримує лише до 29 механізмів сканування URL-адрес, що нам подобається в цій службі, так це можливість зручно отримати доступ до офіційного та більш детального звіту на веб-сайті окремої системи сканування, натиснувши «Переглянути докладніше» посилання.

Відвідайте URLVoid


3. Сукурі

Sucuri — добре відома компанія, яка пропонує послуги із захисту веб-сайтів від зловмисного програмного забезпечення та атак DDoS, а також пропонує послуги з очищення зламаних сайтів. Sucuri має безкоштовний віддалений сканер під назвою SiteCheck, щоб виявити на веб-сайті будь-яке шкідливе програмне забезпечення, помилки, чорний список і навіть застаріле програмне забезпечення.

sucuri перевірка сайту

На відміну від VirusTotal і URLVoid, які використовують сторонні результати сканування, Sucuri використовує власний метод перевірки який спеціалізується на виявленні зловмисного програмного забезпечення у вигляді вбудованого Javascript і показує вам розташування корисне навантаження. Результати зберігаються в кеш-пам’яті протягом 24 годин, а внизу є посилання для примусового повторного сканування, щоб очистити кеш.

Відвідайте Sucuri SiteCheck


4. Це зламано?

Зламаний веб-сайт може містити зловмисне корисне навантаження, тому має сенс перевірити, чи веб-сайт має ознаки злому, щоб уникнути відвідування небезпечного веб-сайту. Це зламано? використовує інший підхід, тобто перевіряє наявність маскування, що означає, що користувачам і GoogleBot надається інша веб-сторінка. Це робиться для того, щоб Google SafeBrowsing виявив зламаний веб-сайт із шкідливим кодом.

це зламано?

Він також шукає спамові посилання, які зазвичай знаходяться на тіньових веб-сайтах, які не можуть запропонувати відвідувачам нічого цікавого, iframe, які зазвичай використовується для введення корисних навантажень і, нарешті, для перевірки чорного списку з 3 добре відомих джерел (Google Safe Browsing, PhishTank, McAfee SiteAdvisor).

Відвідайте Чи зламано?


5. Веб-інспектор

Web Inspector включено до VirusTotal, але фактична служба онлайн-сканера розкриває набагато більше інформації про проскановану URL-адресу. Сторінка звіту показує, чи відсканована URL-адреса є чистою, підозрілою чи високою небезпекою з до 7 днів історії сканування, перевіряє емітента та термін дії SSL, а також перевіряє до 12 різних категорій онлайн-загроз, починаючи від звичайної перевірки в чорному списку і закінчуючи динамічним евристичним вірусом. виявлення.

звіт веб-інспектора

Web Inspector створено тією ж компанією, що виробляє популярну Comodo Internet Security. Наша єдина скарга на Web Inspector полягає в тому, що сканування URL-адреси займає досить багато часу.

Відвідайте веб-інспектор

Не розголошуйте мою особисту інформацію.