如何使用有效的网址“ hit”来检出我的Google Safebrowsing查找代码是否正确?

时间:2018-08-14 20:16:36

标签: google-api malware safe-browsing

我打算使用Google Safebrowsing API审核我的应用程序中的传入URL。但是,在发现URL是否包含恶意软件之前,需要完成一些步骤:

  • 创建可能的URL组合以与基本URL匹配(具有查询字符串,不同级别的路径,主机等)。
  • 每个结果的SHA256哈希值。
  • 针对类似结果的本地缓存查询前4个字节。
  • 如果找到匹配项,请查询Google的API以获取整个哈希值以获取权威性匹配信息。

我的问题是我没有一个示例匹配来测试我的前3个步骤的代码。我可能永远都不知道有错误。是否有此服务的正面匹配网址示例,还是可以找到有效的网址?我再也看不到Google搜索结果中的恶意软件链接,所以我不确定是否也可以这样获得。

1 个答案:

答案 0 :(得分:1)

您可能想从https://testsafebrowsing.appspot.com/处的官方测试URL开始。

如果您要查找真实的网络钓鱼站点(可能已经或可能不在安全浏览列表中),请查看https://www.phishtank.com/