点开链接前先扫:urlscan.io 沙箱加载网页,暴露真实请求

收到一条可疑链接,直接点开有风险。urlscan.io 在隔离环境里真正加载这个网址,记下它请求了哪些外部资源、连到哪些 IP、落地到什么页面,把一次访问的全貌摊开给你看,再决定要不要亲手点。
它解决什么问题
收到陌生短链或邮件里的按钮,点开可能是钓鱼或带恶意跳转,赌一次成本太高。
urlscan 在沙箱里替你加载,把实际发起的连接和下载都记录下来,看清真相再行动。
核心能力
| 能力 | 具体能做到什么 |
|---|---|
| 沙箱加载 | 在隔离环境真实打开网址,记录全过程 |
| 连接画像 | 列出接触到的所有域名、IP 与 ASN |
| 页面快照 | 保存截图与最终落地页,看清它变成什么 |
| DOM 与脚本 | 可检视加载的脚本与页面结构 |
| 恶意标记 | 对照威胁情报标注可疑或已知恶意项 |
| 历史检索 | 同一网址过往扫描可回溯对比 |
读扫描结果看什么
提交后先看「HTTP requests」和「domains」两栏:它向外连了哪些第三方域名、落在哪几个 IP 上。若大量连向陌生国家或可疑注册域名,基本可以判定不怀好意。再翻截图看最终落地页长什么样。
免费公共扫描的结果默认公开,可被他人搜到——别拿它扫带敏感参数的私人链接。需要保密或批量自动化,用注册账户的私有扫描与 API,并注意免费档的调用额度限制。
谁适合用
- 收到可疑链接、想先确认再点开的人
- 做安全研判、需要连接画像的分析者
- 排查网站被挂马或异常跳转的站长
- 研究广告追踪、第三方脚本的开发者
怎么开始
- 打开 urlscan.io,把要查的网址贴进输入框。
- 点「Public Scan」提交,等待沙箱加载完成。
- 在结果页看截图、最终 URL 与接触到的域名列表。
- 展开「DOM」和「requests」排查可疑脚本与连接。
- 需要保密或批量时,注册账户改用私有扫描与 API。
常见问题
要登录吗?
公共扫描免登录;私有与 API 需注册账户。
结果会公开吗?
默认公开可被检索,敏感链接请用私有扫描。
能查恶意软件吗?
它会标记可疑与已知恶意项,但是辅助研判不是杀毒。
免费有额度吗?
公共扫描可用,API 高频调用受付费档限制。
授权与合规
urlscan.io 提供免费的公共扫描,提交网址即可看结果;私有扫描、更高额度和 API 调用属于付费档,注册账户可管理自己的扫描。 官网:urlscan.io。
资源信息
界面语言
英文
授权方式
免费闭源
适用平台
Web
获取方式
直链下载
资源更新
2026-09-19
页面更新
2026-09-16
↓ 获取资源
点击按钮直接前往资源页面。