当前位置:首页 > 短网址资讯 > 正文内容

短链接网站站长教您如何识别短链接的安全性

www.ft12.com9年前 (2017-04-20)短网址资讯8737

        随着微博的盛行,短链接也慢慢被广阔网民们所熟识。但是,短链接是经过什么原理完成的呢?在短链接带来便利的同时又能否会带来隐患呢?为此,ft12平安专家提示用户,要留意短链接平安。

  浅显地讲,短链接就是将较长的URL地址,经过特定的算法转换为简短的网址字符串。早期,短链接并没有像如今网络环境中这么盛行,当时它主要应用在图片上传网站中,上传站经过特定的算法缩短URL链接地址,到达减少代码字符数的目的。这样,运用者就能够在有字符数限制的网站中,运用短链接到达外链图片的目的。

  但是,随着微博的盛行,短链接也慢慢被广阔网民们所熟识,由于微博网站对用户输入的字数都有限制,较长的URL地址又占领了过多的字符数,而短链接正好处理了这种问题,在俭省字数的同时,给博主留下更多的文字空间。因而,一旦我们在微博中输入一个URL地址时,微博程序会将我们输入的URL地址自动转换为相应的短链接地址。

  ft12平安专家表示,转换为短链接地址以后的确便当微博内容的显现,但在便利显现的同时,短链接也带来一定的平安隐患,用户可能无法经过短链接地址直接看出点击这个短链接地址后终究会翻开什么样的网站。

  在微博网站中,我们能够把鼠标悬停放在URL地址上,查看这个短链接地址所表示的真实地址,但假如短链接地址呈现在其他网页或即时通讯工具中的话,用户到底是选择去阅读还是放弃呢?或者即便网站会对短链接指向的地址停止提示,用户又能否会未查看提示,而直接阅读呢?

  我们针对这种状况做过相关测试,首先将一个包含有歹意网马代码的地址发布在QQ群中,然后再将该地址经过新浪微博生成相应的短链接也发布在QQ群中,结果确非常悬殊,QQ能够直接提示该地址为歹意地址,但是经过短链接变形以后的地址,QQ却无法确认。

  又如曾经迸发的新浪微博蠕虫事情,大量认证用户遭到感染,并自动发布含有歹意代码的短链接地址,面对这样的认证用户,网民们常常会降低平安警觉认识,选择直接点击阅读。

  试想假如歹意黑客将挂马地址或者钓鱼地址经过短链接变形的方式直接发送在QQ群、微博或是网页中诱骗用户点击,带来的危害和影响是无法想像的。

  因而,ft12平安专家表示:随着短链接的应用范围不时扩展,网民在运用微博的时分需求进步警觉,特别是针对第三方受权应用,倡议在点击前充沛理解其可能带来的风险,获取短链接重定向的完好URL地址,然后再平安阅读。同时,装置平安防护软件,对可能存在的歹意网址、歹意钓鱼地址、歹意XSS跨站脚本攻击及网马攻击等行为停止有效拦截。

  短链接完成原理

  短链接主要是经过域名重定向技术将较长的域名信息经过一定的转换算法停止处置,用另外一个较短域名信息停止表示。当用户访问这个较短的域名信息时,就能够直接跳转到较长的URL地址上。

  域名重定向技术也能够称为URL转发,是经过网站效劳器或者Web应用程序的设置,将访问当前域名的用户引导至指定的另一个URL地址。

  常用的域名重定向方式有:A、301重定向,B、302重定向,C、META标签刷新。

  301重定向代表永世性转移(PermanentlyMoved)。

  302重定向代表暂时性转移(TemporarilyMoved)。

  META标签刷新在2000年前比拟盛行,不过如今已很少见。其详细是经过网页中的META标签,设定相应的跳转地址,在特定时间后重定向到新的网页。

  301重定向和302重定向的区别主要表如今搜索引擎爬取网络链接的处置上,关于网民来说,两者的效果都是将访问的地址指向到另外一个地址。

  在301重定向和302重定向中,网站效劳器都会经过返回的HTTP数据头中的Location段中给出相应的跳转地址。所以在理解了短链接完成的原理以后,想获取到短链接地址所指向的真实地址,只需对短链接域名的重定向停止检测即可。实践上,我们能够经过多种办法完成获取短链接指向的地址。

  网上有一些网站能够提供域名重定向检测的网站,能够经过此类网站获取到短链接地址指向的真实域名地址。我们能够经过调用该网站提供的API接口获取相关信息,我们运用http://u6.gg生成的短链接地址http://u6.gg/baidu为例,提交URL地址http://www.baidu.com

  这里的结果是该短链接地址跳转的地址是百度的首页。

  当然,调用其他网站提供的接口反应的结果是经过加工处置的,不能看到效劳器反应回来的数据报文。那么我们本人结构一个工具完成对短链接地址的查看。

  代码的作用是接纳用户输入的短链接地址,并发送相应的HTTP恳求,并将效劳端返回的数据信息停止显现。将以上代码保管在装置有PHP的环境中,并保管为CheckTinyUrl.php,运用办法是在命令行形式下执行命令“phpCheck-TinyUrl.php短链接地址”,这里运用新浪微博中的短链接停止测试。

  从返回的结果中能够发现,HTTP返回的状态码为302,并且重定向的地址在Location段中,正是我们之前测试输入的360app.ft12.com短网址资讯的地址。

  同样,也能够经过其他程序设计言语编写相应的短链接重定向检测工具,便当应用在未装置PHP言语环境的机器中,完成的原理都是经过提交数据包并接纳返回的HTTP数据报文头信息,查看到相应的重定向地址。

  如今,越来越多的人开通了本人的微博,网民必需进步警觉,特别是针对第三方受权应用,倡议获取短链接重定向的完好URL地址后再平安阅读。并装置平安防护软件,对可能存在的歹意网址、歹意钓鱼地址、歹意XSS跨站脚本攻击及网马攻击等行为停止有效拦截。

 

扫描二维码推送至手机访问。

版权声明:本文由短链接发布,如需转载请注明出处。

本文链接:https://www.ft12.com/article_5.html

分享给朋友:

相关文章

从产品、市场、投资等,深入了解与分析共享充电宝

从产品、市场、投资等,深入了解与分析共享充电宝

从4月开始,继共享单车之后,共享充电宝突然为科技创投圈所青睐。共享充电宝前景如何?本文作者从产品、市场、投资等多个维度对此进行了分析,共享充电宝的未来似乎并不那么扑朔迷离。忽如一夜春风来,千树万树梨花开。今年春天,共享充电宝火了。3月31日...

微商推广的正确姿势

微商推广的正确姿势

信赖现代这个微商横行的时代,兄弟圈内现已被搞得乌烟瘴气,连双袜子都要搬到兄弟圈卖,不论他人怎样想,笔者反恰是把一切发广告的都拉黑了,身边的兄弟也有有些做起了微商,可是大有些的办法都是在兄弟圈发布鳞次栉比的文字,信赖那些文字也是大有些仿制而来...

【官方说法】网站流量异常,如何正确反馈?

【官方说法】网站流量异常,如何正确反馈?

网站流量异常一直是站长们最头疼的问题,而每次在反馈中心提交问题,经常得到回复请详细描述您的问题,怎么详细描述问题呢?为此,学院君特邀反馈中心值班员,来给大家详解如何正确提交反馈。在反馈中心后台,值班员最常看到的反馈往往是:“我的网站流量下降...

苹果撑不起无人驾驶汽车梦,转而向基础技术发展

苹果撑不起无人驾驶汽车梦,转而向基础技术发展

[ FT12短网址 ] 进入2017年后,苹果公司无人驾驶汽车的步伐有所放缓。苹果公司已经推迟了任何创造苹果自有品牌无人驾驶汽车的打算,反而致力于能让汽车自动驾驶的基础技术。图片来自于网络几年前,当新员工被带入参与苹果公司打造无人...

F12短网址教你如何生成微信图文短链接,缩短微信朋友圈网址

F12短网址教你如何生成微信图文短链接,缩短微信朋友圈网址

平常推送微信图文或许设置自定义菜单关键词回复的时分,有时需要用到微信公众号的图文连接(怎么获取图文连接地址,不知道的用户可以参阅一键获取微信视频地址的详细功能介绍中的补充说明),信任许多用户都感觉连接过长,不便于用户辨认,排版也不美观,为了...

勒索病毒“永恒之蓝”大爆发

勒索病毒“永恒之蓝”大爆发

2017年5月12日20时左右,新型“蠕虫”式勒索病毒“WannaCry”爆发。截至目前,该病毒已经席卷包括中国、美国、俄罗斯及欧洲在内的100多个国家。我国部分高校内网、大型企业内网和政府机构专网遭受攻击,被感染的组织和机构已经覆盖了几乎...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。