首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >被嵌入的恶意链接阻止的网站

被嵌入的恶意链接阻止的网站
EN

Stack Overflow用户
提问于 2016-09-16 15:59:50
回答 1查看 107关注 0票数 0

我正在尝试在我的网站上发布一些威胁情报URL/域(使用简单的PHP/HTML表),这些URL/域是从公共存储库中提取的。

在打开网页时,一些转发代理设备以“嵌入式恶意链接”的方式拦截请求,这是事实,但我别无选择。我可以打开网页,从那里我拉出这些恶意网站,这是没有被阻止。

代码语言:javascript
复制
https://ransomwaretracker.abuse.ch/downloads/TC_DS_URLBL.txt

我可以从非代理主机打开页面,并验证它们中没有嵌入链接。

我尝试创建a href并将其链接到网站内,但没有走出恶意网站,仍然没有运气。

屏蔽和发布它们的好方法是什么?

EN

回答 1

Stack Overflow用户

发布于 2016-12-15 10:54:48

为了发布而“屏蔽它们”的最好方法是做我喜欢称之为“defanging”的事情。这就是你编写指示器本身的方式,它不会被认为是恶意链接。

以下面文章中的示例为例,如果您使用oracle0876634.javaplugin.com作为指示器,则可以将其发布为oracle0876634.javaplugin.com。对于URL,通常将http://更改为hXXp://。因此, (可以被认为是“嵌入的恶意链接”)变成了hXXp://google.com或hXXp://google.com (不会被认为是链接))。

本文的第3步描述了解封:http://kb.threatconnect.com/customer/en/portal/articles/2090342-analyzing-unstructured-data

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/39526466

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档