Cómo descubrir qué URL hay detrás de las URLs cortas con PowerShell
By Dani Alonso On 7 Sep, 2017 At 11:36 AM | Categorized As PowerShell, Scripting, Seguridad | With 0 Comments



Debido a que habitualmente las URL’s son muy largas, nos vemos obligados a acortarlas, sobre todo si queremos añadirlas en ciertas redes sociales u otros servicios que tienen una estricta limitación en el número de caracteres disponibles. Dada esta necesidad, nacen los llamados acortadores de URL, que no es más que un simple servicio online con un dominio corto que se encarga de redirigir a la URL larga que le especifiquemos.

Además de ese buen uso que solemos dar a los acortadores de URL, también existe ciertos usos malintencionados, como por ejemplo para anonimizar las consultas a sitios web, realizar phishing u ocultar cualquier clase de malware. Como administradores de sistemas, la existencia de estas malas prácticas nos pueden llevar a la necesidad de prevenir y descubrir qué URL real se encuentra detrás de cada URL acortada por estos servicios.

Este sencillo script en PowerShell utiliza la API del servicio online de untiny.com, el cual soporta más de 240 servicios de acortadores de URL!, entre los que cabe destacar los populares bit.ly, Tiny.cc, goo.gl ó t.co

Este es mi código, el cual también podéis descargar desde el Centro de scripts de Microsoft TechNet Gallery.

 

Para utilizarlo una vez descargado y ejecutado, sólo tenemos que utrilizar el comando untiny -url seguido de la/las URLs que queramos expandir. Por ejemplo:

Y en pocos segundos obtendremos el resultado de nuestra consulta.

About - Geek ibérico (Cloud Solutions Principal Advisor). Microsoft MVP Cloud and DataCenter Management. Especialista en ciberseguridad empresarial y soluciones cloud. Perito Judicial Informático Forense, MCSA Office 365, Cloud Platform & Windows 10; MCSE Productivity, Messaging & Cloud Platform and Infrastructure, MCSD Azure Solutions Architect, STEP Member, CISSP, CCNA, MCT, MCITP, MOS Master, ...y colega! :-)