链接缩短器解码器

短链接会隐藏其实际访问目标,这正是钓鱼攻击和联盟伪装活动所依赖的技术手段。该解析工具会追踪整个HTTP 30x响应链路中的每个环节,记录每个跳转节点及其状态码,并显示最终URL,以便用户自行判断是否访问该页面。该工具可兼容bit.ly、t.co、tinyurl、is.gd、buff.ly、lnkd.in以及所有自定义短域名重定向服务。

如何解码短链接

  1. 1

    粘贴短链接

    从消息、电子邮件或社交媒体帖子中复制网址,并粘贴到输入框中。若忘记网址,系统会自动添加 http://。

  2. 2

    触发解决方案

    解码器在不遵循重定向的情况下发出HEAD/GET请求,并在每次301/302/307/308响应中捕获Location头部信息。

  3. 3

    阅读跳转列表

    每行显示该请求所对应的URL及返回的状态码。简洁的路径通常仅包含2至3个跳数;若路径长度超过6个,则需警惕异常情况。

  4. 4

    检查最终的 URL

    点击前请先检查域名、路径和跟踪参数。如果最终网址看起来不熟悉,请勿打开该链接。

跳转列表告诉您什么

URL缩短服务是一种重定向工具,而非文件托管服务。当您请求一个短链接时,服务器会返回包含重定向状态及实际目标地址的“Location”头部信息。当该目标地址本身又是另一个短链接,或最终访问站点经过多个追踪域名时,就会产生链式传递现象。

将显示的重定向状态码

代码 含义 所代表的内容
301 永久移动 标准重定向。安全;该缩短链接始终指向此处。
302 已找到 / 临时 在网址缩短服务中非常常见。
307 临时性,方法安全 在缩短器中罕见;在认证流中常见。
308 永久性,方法安全 适用于遵循 HTTP 方法规范的现代缩短器。
200 好的,已达到目标 链条末端。
404 未找到 短链接已失效或已被撤销。

供应链中的警示信号

  • 超过5个跳转层级。 合规的缩短链接通常不会连续跳转超过2至3次;长链结构往往暗示存在联盟营销伪装或追踪混淆行为。
  • 遍历 punycode 域名。xn--pple-43d.com 这样的主机名在某些浏览器中会显示为 аpple.com,这是一种典型的同形异义字技巧。
  • 混合方案。 若链路在中途从 https 转为 http,会话将不再受保护。
  • 类似域名下的最终网址:linked1n.comfaceb00k.orgpaypa1-login.com

隐私声明

解码短链接时,系统会从我们的服务器(而非您的IP地址)向每个跳点发送一次请求。这可防止缩短服务端的分析工具将点击行为追溯至您本人,这对于调查可疑消息尤为有用。

常见问题

任何基于HTTP的网址缩短服务均包含在内,具体包括bit.ly、t.co、tinyurl.com、is.gd、goo.gl存档站点、lnkd.in、buff.ly、ow.ly、tiny.cc、rebrand.ly以及自定义品牌域名。若该服务采用标准的30X重定向机制,则可被正确解析。

不。如果最终目标页面位于身份验证环节之后,解码器将直接停留在登录页面,因为该页面缺乏目标网站所需的会话Cookie。

解码器将链路长度限制在15个跳数以内,以避免出现重定向循环。若达到此上限,列表中的最后一个URL很可能属于循环结构或经过刻意混淆的链接链。

该功能可在您点击链接前显示其跳转路径,这对提升安全性至关重要。它不会扫描目标页面是否存在恶意内容,若最终域名看起来不熟悉,请结合信誉服务进行验证。

该URL仅用于为本次会话执行重定向查询,不会保存至磁盘或与任何第三方共享。

相关工具

此工具还提供其他语言版本