단축 URL 체크

2014. 9. 20. 15:38Security ★ Development/안드로이드 모바일 보안

반응형

* 틀린 내용이 있을 시 지적 부탁드립니다.


단축 URL(Short URL)이 악성 서버와 연결되는지를 확인해주는 Automater를 살펴보겠습니다.  Automater는 kali 리눅스 리포지토리에 추가되어 있어 설치가 가능합니다.  저는 백트랙을 볼 때 설치해두었던 kali를 이용하겠습니다.   

apt-get을 사용해서 automater를 설치하기 위해 우선 업데이트를 해줬습니다.

apt-get update

apt-get install automater

설치가 끝나면 다음과 같은 명령어로 사용할 수 있습니다.

automater 도메인주소

ex) automater dlvr.it/33jgxp

위 예를 실행 했을 때


악성 URL인 경우

automater w8.d78b.com

scumware와 bitdefender의 블랙리스트에 있고 virustotal도 악성 URL로 분류하였습니다.


스미싱 문자의 url을 검사할 때 빠르고 쉽게 사용될 수 있을 것 같습니다.