Visitare un sito dannoso è spesso un problema perché stai parlando con il loro software che controllano. Non hai un vero controllo su di esso, qualunque cosa tu faccia. Potrebbe sembrare non dannoso per molto tempo e poi colpirti. Potrebbe provare a colpirti non appena lo visiti. Potrebbe ...
Perché ci sono letteralmente infinite possibilità su come un sito possa essere malizioso, non puoi davvero essere sicuro. Tutto quello che puoi fare è usare una sorta di attrezzatura per bruciatori, esplorare e ancora non fidarti mai del sito. Mai. Per qualsiasi sito Il pericolo non importa quale protocollo tu usi è che alla fine visiterai il loro server in qualche modo. Ti apri ai payload a tutti i livelli del modello OSI. Se vuoi solo vedere le intestazioni delle opzioni che hanno ancora una connessione aperta. È davvero un trucco 22.
Ricorda che il web è un livello di fiducia. Mi fido di te per tenermi al sicuro. In ogni caso, comunque, farò funzionare il software antivirus e permetterò ad altri di visitarlo prima. Se rimangono al sicuro abbastanza a lungo credo che ti visiterò.
E poi c'è la possibilità che quelli possano essere violati. Allora la tua fiducia è infranta.
Peggio ancora sta provando a ispezionare il codice. Sicuro di averne una copia, ma una copia di cosa? È nel miglior interesse che un sito appaia non dannoso il più a lungo possibile. Spesso l'origine del tempo è completamente innocua fino a quando scarica il carico utile in una sorta di posizione fuori dal sito che non supera la maggior parte dei test. Quindi tu sei bloccato a cercare ogni singolo link e file sorgente e a leggere anche quelli o analizzarli, il che è costoso nel tempo.
TL; DR:
Non puoi mai fidarti completamente di un sito. Nemmeno Google. L'effettiva parte malevola del sito può essere inserita in qualsiasi parte del sito. Certo, puoi tranquillamente ispezionare la fonte, ma tutto quello che potresti ottenere è un falso senso di sicurezza.
Se assolutamente DEVE farlo, usa una macchina del bruciatore o una VM che puoi distruggere nel momento in cui viene infettato. Il payload potrebbe essere ovunque (file HTML, fuori sito JS / CSS / Vector / app / image / CSV / JSON / file ...). Se non ti puoi fidare del sito in base alla reputazione, non ti puoi fidare del sito.