La visita a un sitio malintencionado a menudo es un éxito o se pierde porque estás hablando con EL software que ELLOS controlan. No tienes ningún control real sobre él, no importa lo que hagas. Podría parecer no malicioso durante mucho tiempo y luego golpearte. Podría intentar golpearte tan pronto como lo visites. Podría ...
Debido a que hay literalmente infinitas posibilidades de que un sitio pueda ser malicioso, realmente nunca se puede estar seguro. Todo lo que puede hacer es usar algún tipo de equipo de quemador, explorar y nunca confiar en el sitio. Siempre. Para cualquier sitio. El peligro, independientemente del protocolo que utilice, es que al final visitará su servidor de alguna manera. Usted se abre a cargas útiles en cada nivel del modelo OSI. Si solo quieres ver opciones de encabezados que siguen siendo una conexión abierta. Es realmente un retén 22.
Recuerda, la web es un nivel de confianza. Confío en que me mantengas a salvo. Sin embargo, por si acaso, todavía voy a ejecutar un software antivirus y dejar que otras personas lo visiten primero. Si permanecen seguros el tiempo suficiente, supongo que te visitaré.
Y luego existe la posibilidad de que puedan ser hackeados. Entonces tu confianza está rota.
Peor aún está intentando inspeccionar el código. ¿Seguro que obtienes una copia, pero una copia de qué? Está en el mejor interés de que un sitio parezca no malicioso durante el mayor tiempo posible. A menudo, la fuente de tiempo es completamente inocua hasta que descarga la carga útil en algún tipo de ubicación de sitio no marcada que pasaría la mayoría de las pruebas. Por lo tanto, entonces se queda atascado buscando todos los enlaces y archivos de origen y leyendo esos también o analizándolos, lo que es costoso con el tiempo.
TL; DR:
Nunca puedes confiar completamente en un sitio. Ni siquiera Google. La parte maliciosa real del sitio se puede colocar en cualquier parte, en cualquier lugar del sitio. Seguro que puedes de forma segura inspeccionar la fuente, pero lo único que puedes obtener es una falsa sensación de seguridad.
Si DEBES hacer esto, usa una máquina grabadora o máquina virtual que puedas destruir en el instante en que se infecte. La carga útil podría estar en cualquier lugar (archivo HTML, fuera del sitio JS / CSS / Vector / app / image / CSV / JSON / file ...). Si no puede confiar en el sitio basado en su reputación, no puede confiar en el sitio en absoluto.