如果我在ios应用程序中打开任意URL,我是否必须自己进行恶意软件/网络钓鱼/等等检查?webview(隐含地)代表我做任何工作(或者我必须在某处切换设置吗?)?
我们最近遇到一个问题,即通过第三方购买广告的广告客户是通过他们购买的广告分发恶意软件.
这导致谷歌黑色在短时间内列出我们的网络资产.
此问题现已解决.
发生这种情况后,我们决定自我恳求广告客户.
在网上搜索提供此服务的服务后,我们发现了一些...... Armorize(www.armorize.com)等提供此类服务.但在通过电话与他们的销售人员交谈后,我们发现他们为这项服务收取10K-15K美元/年的费用.超出我们的价格范围.
我们没有那种蛋糕.
我们所拥有的是对我们(错误,我的)肩膀的聪明头脑.
所以,这就是我开发的内容.
A) Selenium running firefox.
B) Firefox proxying all requests via a locally hosted squid proxy.
Run Code Online (Sandbox Code Playgroud)
结果?
管道广告客户网址 - > Selenium Firefox - > Squid访问日志 - >广告所点击的所有网址的干净清单.
下一步是针对某种恶意软件列表测试这些.我们现在正在测试它们googles safebrowsing API(https://developers.google.com/safe-browsing/).
结果正是我们想要的.一种通过"真实浏览器"测试我们的广告商点击的每个URL的方法.
所以,问题如下:
a)就Google而言,使用他们的(googles)API是否可接受?我们将100%保留在内部,并且不会转售此服务.它为我们100%.
b)谷歌安全浏览器API是否允许检查FULL URL,或者它是否仅适用于每个域?
c)有没有人知道我们可以测试这些URL的任何其他API?免费/低成本会很棒:)
谢谢!
我已经实现了安全浏览 API。我有声明为phishing域的域。我已经对它们进行了测试,作为响应,我得到了空数组。
我的问题是,谷歌安全浏览 API 有类型PHISHING了吗?我已经获取了安全浏览列表,但我只找到了这些类型:
MALWARE,
UNWANTED_SOFTWARE,
SOCIAL_ENGINEERING,
POTENCIALLY_HARMFUL_APPLICATION
现在我很担心,因为我无法在类型phishing上测试我的域。
有没有人知道这件事?
我正在尝试使用 Google 安全浏览 API 检查 url 是否安全
我遵循以下教程
https://developers.google.com/safe-browsing/v4/get-started
我已按照上述网址指南完成了以下步骤
最后我得到了 https://safebrowsing.googleapis.com/v4/...?key=API_KEY
我的问题是如何将网站网址传递到安全浏览网址之上
尽管我检查了一个恶意URL(http://fileserver03.com),但仍从返回空响应Google Safe Browsing API v4。
这是我尝试过的代码:
String postURL = https://safebrowsing.googleapis.com/v4/threatMatches:find?key=API_KEY
String requestBody = "{" +
" \"client\": {" +
" \"clientId\": \"twittersentidetector\"," +
" \"clientVersion\": \"1.0\"" +
" }," +
" \"threatInfo\": {" +
" \"threatTypes\": [\"MALWARE\", \"SOCIAL_ENGINEERING\"]," +
" \"platformTypes\": [\"ANY_PLATFORM\"]," +
" \"threatEntryTypes\": [\"URL\"]," +
" \"threatEntries\": [" +
" {\"url\": \"http://fileserver03.com\"}," +
" {\"url\": \"https://bing.com\"}," +
" {\"url\": \"https://yahoo.com\"}" +
" ]" +
" }" +
" }";
URL url = new URL(postURL); …Run Code Online (Sandbox Code Playgroud) php ×2
api ×1
codeigniter ×1
httprequest ×1
httpresponse ×1
ios ×1
laravel ×1
malware ×1
security ×1
selenium ×1
webview ×1