Gridinsoft 在 Codernav.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260828233940-191021c9
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 可疑网站
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
Gridinsoft 的独立审查支持保留 codernav.com 的 Suspicious Website 分类。根页面未复现自动跳转到无关站点,也没有证实特定 malware 样本、payload、URL 或 hash。然而,该网站提供大规模编码的出站导航命名空间,并发布由运营者撰写的资源教程,指导用户使用经过掩饰、带密码的归档文件,以及绕过浏览器的不安全下载警告。这些第一方条件足以支持谨慎分类,但不能夸大为已证明某个特定 malware payload。外部供应商标签未用于本裁决。
分析师结论
本次检查记录了 6 项观察
查看证据
当前 Gridinsoft 报告到达预期的中文网址导航站,并保留 Suspicious Website。根页面停留在 codernav.com,报告未指出明确的恶意 URL、文件、payload、hash、凭据接收端或 exploit。报告没有正向恶意行为信号,因此独立决定来自另外复现的导航和下载指导表面,而不是未具体说明的 malware 推断。
- 页面元素 当前标题:开发者导航 - 陌上花开,可缓缓归矣。
-
最终 URL
https://codernav.com/ - 分析师观察 当前报告保留 Suspicious Website,且没有正向恶意行为信号或明确命名的有害对象。
对 apex、www 和 start 进行的 desktop、mobile 与 scanner 配置直接请求均解析到同一服务器,但收到 HTTP 403 反自动化响应。apex 响应保持在请求 host,只包含返回同一根路径的 script。实时 robots 文件和 sitemap 仍以 HTTP 200 公开可访问。
-
HTTP 状态
403 -
最终 URL
https://codernav.com/ - 页面元素 HTTP 403 响应使用 same-origin 浏览器导航返回根路径,未出现无关 redirect 目的地。
- 分析师观察 robots.txt 和 sitemap.xml 返回 HTTP 200,而审查的 HTML 路径和出站导航路径被同一反自动化边界阻止。
实时 sitemap 枚举 39,356 个同 host URL,其中包括 5,382 个站点条目页面、7,012 个数字文章页面、26,724 个标签页面,以及账号或收藏表面。保存的 2026 年根页面包含 168 个通过 same-origin /go/ 路径处理、目标经过编码的第三方链接,而实时 robots 策略禁止抓取 /go/。
-
HTTP 状态
200 - 页面元素 实时 sitemap 计数:共 39,356 个 URL;5,382 个 /sites/ 页面;7,012 个数字文章页面;26,724 个标签页面。
- 页面元素 保存的 2026 年根页面包含 168 个导航链接,其第三方目的地经过编码并由 same-origin /go/ 路径处理。
- 页面元素 实时 robots 策略排除:/go/.
2026 年 5 月的公开 snapshot 保存了一篇由运营者撰写的教程,将用户引向 alist.codernav.com 获取超过 10 TB 的资源。教程称归档采用多层加密以避免举报和删除,要求把异常扩展名文件改为 ZIP,给出解压密码,并建议通过更换浏览器或选择保留下载来绕过 Edge 的不安全下载警告。该教程的精确 URL 仍列在当前实时 sitemap 中。
- 公开证据 URL https://codernav.com/7755.html
- 页面元素 教程将 alist.codernav.com 标识为拥有超过 10 TB 内容的资源库。
- 页面元素 教程在说明用于防止举报和删除的多层加密后,要求用户在本地下载归档,将异常文件扩展名改为 ZIP,并使用给出的密码。
- 页面元素 对于 Edge 不安全下载警告,教程建议使用其他浏览器或选择保留下载。
- 分析师观察 实时 sitemap 仍列出 https://codernav.com/7755.html ,并保留其记录的 last-modified 值 2024-10-13。
所引用的资源 host alist 当前与 apex 一样解析到 119.91.2.76。其 HTTPS endpoint 提供 apex 证书,而证书名称只覆盖 codernav.com 和 www.codernav.com,因此 alist.codernav.com 的 hostname validation 失败。HTTP 以及忽略证书验证的 HTTPS 请求均返回相同的 HTTP 403 边界;未下载或执行任何资源归档。
- DNS 信息 审查期间,codernav.com、www.codernav.com、start.codernav.com 和 alist.codernav.com 均解析到 119.91.2.76。
- 证书信息 所提供证书覆盖 codernav.com 和 www.codernav.com,但不覆盖 alist.codernav.com。
-
HTTP 状态
403 - 分析师观察 未从资源 host 获取文件列表、归档、可执行文件或 payload。
审查识别了安全敏感的下载指导和大规模编码的出站导航表面,但没有识别或执行 codernav.com 提供的具体 malware 文件、payload、hash、凭据窃取页面或 exploit。因此保留的分类是 Suspicious Website,而不是声称某个当前具体样本已被证明为恶意。
- 分析师观察 在审查范围内,未识别明确的 malware 文件、payload、URL 或 hash。
- 分析师观察 未复现无关的自动 root redirect 或凭据接收端。
范围与限制
- 网站对审查的 HTML 与出站导航路径返回 HTTP 403 反自动化响应,因此无法从审查网络直接执行当前精确目的地行为。
- 申诉未提供精确资源文件、归档 URL 或 hash。未下载或执行任何归档、可执行文件或其他 payload。
- 实时 sitemap 和编码出站链接命名空间规模过大且会变化,无法穷尽审查所有目的地;具体争议 URL 或文件需要对象级分析。
- 历史教程内容通过 2026 年 5 月公开 snapshot 及其继续存在于实时 sitemap 中得到确认,但由于当前反自动化边界,无法直接获取源页面 body。
- 未访问私有服务器文件、认证账号、管理工具、upload 流程或 server logs。公开搜索、scanner、threat-intelligence 与 archive 索引并不完整。
帮助保护他人,快在社交媒体上分享此页面吧!知道codernav.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估codernav.com!