【问题标题】:Google safe browsing not detecting url even it unsafe url谷歌安全浏览没有检测到网址,即使它是不安全的网址
【发布时间】:2019-02-11 07:05:51
【问题描述】:

我正在使用 Google 安全浏览 Lookup api v4,但某些 url 没有被 api 检测到,即使它不安全。我的请求数据和请求头如下:

$request_data = [ “客户” => [ "clientId" => "#########", “客户端版本”=>“1.0” ], “威胁信息”=> [ "threatTypes" => ["MALWARE", "THREAT_TYPE_UNSPECIFIED", "SOCIAL_ENGINEERING", "UNWANTED_SOFTWARE", "POTENTIALLY_HARMFUL_APPLICATION"], "platformTypes" => ["ANY_PLATFORM"], "threatEntryTypes" => ["URL"], “威胁条目” => [ ["url" => "http://www.urltocheck1.org/"], ["url" => "http://www.urltocheck2.org/"], ["url" => "http://www.urltocheck3.com/"] ] ] ]; $request_headers = [ “内容类型:应用程序/json” ];

我在一个请求中发送 500 个 url 的 url。 任何人都可以帮我解决这个问题吗?我的请求中缺少什么或做任何其他事情来检测不安全的 url。 此外,我尝试仅在请求中发送该不安全的 url,但无法响应它不安全。

【问题讨论】:

    标签: php google-api safe-browsing-api


    【解决方案1】:

    我也注意到了。我创建了一个脚本来通过浏览器访问各种已知和新的网络钓鱼页面,并跟踪您获得红色警告页面的次数并将其与 API 的响应进行比较。 如果我没记错的话,大约有 20% 的网站在浏览器上被屏蔽,但没有通过 API 被屏蔽。

    我在以下位置记录了我的一些发现:https://www.wandera.com/mobile-security/google-safe-browsing/

    我最好的猜测是,GSB 通过他们与其他安全供应商的数据共享计划,可以阻止浏览器上的网站(如果受信任的供应商说这是恶意的),但如果它不是原始的,则无法在 API 上提供此结果来自他们自己的威胁情报来源。这样,参与数据共享计划的第三方供应商就可以保护他们的 IP。

    谢谢,

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2023-03-09
      • 2020-01-05
      • 2014-03-27
      • 2012-06-05
      • 2012-01-25
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多