Ai.KG接口定义 郝伟 2021/06/15 [TOC]

1. 简介

2. 前端调用接口

2.1. 威胁情报-域名情报-基本信息

2.1.1. 基本信息

Path: /threatIntelligence/domain/baseInfo

Method: GET

接口描述:

2.1.2. 请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.1.3. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
messagestring非必须
dataobject非必须
├─ addressstring非必须
├─ domainstring非必须
├─ confidencestring非必须
├─ judgeLevelstring非必须
├─ operatorstring非必须
├─ domainAnalyzenumber非必须
├─ subDomainNumnumber非必须子域名数量
├─ field_1string非必须域名解析数量
├─ riskstring非必须
├─ sampleNumnumber非必须样本数
├─ suggestionsstring非必须
├─ urlNumnumber非必须
├─ emailstring非必须
├─ expiryDatestring非必须
├─ registerTimestring非必须
├─ organizationstring非必须所属组织
### 返回值示例 ````json { "code": 0, "message": "操作成功", "data": { "address": "中国 北京", "domain": "www.baidu.com", "confidence": "", "judgeLevel": "恶意", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "operator": "运营商", "domainAnalyze": 4, "subDomainNum": 5, "risk": "风险", "sampleNum": 3, "suggestions": "封堵", "urlNum": 3, "email": "aa@huaun.com", "expiryDate": "2031.12.11", "registerTime": "2012.12.12", "organization": "北京大G有限公司" } } ```` ## 威胁情报-域名情报-数字证书-历史证书列表 ### 基本信息 **Path:** /threatIntelligence/domain/historyDigitalCertificate **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.1.4. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ issuerstring非必须颁发者
├─ expiryDatestring非必须有效期
├─ fingerPrintstring非必须指纹
├─ statestring非必须状态
├─ userstring非必须使用者
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "expiryDate": "2020.12.23", "fingerPrint": "dsfdfd", "issuer": "颁发者", "state": "有效", "user": "使用者" }, { "expiryDate": "2020.12.23", "fingerPrint": "dsfdfd", "issuer": "颁发者", "state": "有效", "user": "使用者" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 登录授权_登录接口 (底层不用看,忽略) ### 基本信息 **Path:** /user/login **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
usernamestring必须用户名
passwordstring必须密码
checkCodestring必须验证码

2.1.5. 返回数据

名称类型是否必须默认值备注其他信息
codestring非必须状态码

mock: 0

messagestring非必须操作信息

mock: 操作成功!

dataobject非必须结果数据
├─ userIdstring非必须用户id

mock: 8669e7188f7b48258cfadbe03294ce6d

├─ usernamestring非必须账号

mock: admin

├─ realnamenull非必须姓名
├─ passwordstring非必须密码

mock: hFDsoBZlUW2a61MXdkkCt4SVUCY3yWGSyBsWg9MtaRoJZc8Df

├─ lockedboolean非必须

mock: false

├─ unlockTimenull非必须用户锁定时间
├─ createTimenull非必须创建时间
├─ remarknull非必须备注
├─ emailstring非必须邮件

mock: huaun@qq.com

├─ telPhonestring非必须电话
├─ tokenstring非必须

mock: 4a28c2a40ff34135a1de8aa57c7bb62a

├─ roleobject非必须角色信息
├─ idstring非必须角色id

mock: f44cb120777044c69b23598d1efa890c

├─ roleNamestring非必须角色名

mock: 系统

├─ descriptionnull非必须描述
├─ homeUrlstring非必须主页

mock: /sysadmin

├─ permissionListnull非必须
├─ defaultUserboolean非必须

2.2. 社工-匹配信息

2.2.1. 基本信息

Path: /worker/matchInfo

Method: POST

接口描述:

2.2.2. 请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
id string非必须
pageNumnumber非必须
pageSizenumber非必须

2.2.3. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ addressstring非必须地址
├─ emailstring非必须邮箱
├─ genderstring非必须性别
├─ idCardNumstring非必须身份证
├─ ipstring非必须ip
├─ mebilestring非必须电话
├─ namestring非必须姓名
├─ passwordstring非必须密码
├─ sourcestring非必须来源
├─ userstring非必须用户名
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "address": "北京", "email": "rr@qq.com", "gender": "男", "idCardNum": "345443543212345", "ip": "12.123.123.4", "mebile": "133124345543", "name": "张三", "password": "admin", "source": "爬取", "user": "operator" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 社工-基础信息 ### 基本信息 **Path:** /worker/baseInfo **Method:** GET **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | id | **Body**
名称类型是否必须默认值备注其他信息
keystring非必须name、email、、idCard、mobile、qq、ip信息,支持精确检索
valuestring非必须

2.2.4. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ namestring非必须标题
├─ distributeobject []非必须数据源分布 标签

item 类型: object

├─ namestring必须
├─ valuenumber必须
├─ matcheNumnumber非必须匹配数量
├─ lastDiscoveryTimestring非必须最近发现时间
├─ firstDiscoveryTimestring非必须最先发现时间
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "name":"188812121", "distribute":[{"name":"qq","value":21},{"name":"wechat","value":12}], "matcheNum":3, "lastDiscoveryTime":"2020-12-12", "firstDiscoveryTime":"2020-12-12" }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-关联域名信息 ### 基本信息 **Path:** /threatIntelligence/domain/relationDomain **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
domain string非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.2.5. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ A-analysisHistorystring非必须当前解析A记录
├─ firstDiscoveryTimestring非必须首次发现时间
├─ ipstring非必须当前解析IP
├─ labelstring []非必须威胁标签

item 类型: string

├─ 非必须
├─ lastDiscoveryTimestring非必须最近发现时间
├─ subDomainstring非必须子域名名称
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "analysisType": "", "domain": "www.baidu.com", "firstDiscoveryTime": "2012.12.12", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "lastDiscoveryTime": "2012.12.12", "result": "" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 登录授权_获取当前用户菜单权限(底层不用看,忽略) ### 基本信息 **Path:** /getMenuByCurrentUser **Method:** GET **接口描述:** ### 请求参数 ### 返回数据
名称类型是否必须默认值备注其他信息
codestring非必须状态码
messagestring非必须操作信息
dataobject非必须结果数据
├─ menuListobject []非必须

item 类型: object

├─ idstring非必须
├─ namestring非必须
├─ parentstring非必须
├─ pathstring非必须
├─ typestring非必须
├─ readstring非必须
├─ writestring非必须
├─ iconsnull非必须
├─ sortnumber非必须
├─ childrenobject []非必须

item 类型: object

├─ idstring必须
├─ namestring必须
├─ parentstring必须
├─ pathstring必须
├─ typestring必须
├─ readstring必须
├─ writestring必须
├─ iconsstring必须

mock: tvm-xtxxzx

├─ sortnumber必须
├─ childrennull必须
### 返回值示例 ````json { "code": "0", "message": "操作成功!", "data": { "menuList": [ { "id": "1", "name": "首页", "parent": "-1", "path": "/home", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 1, "children": null }, { "id": "2", "name": "漏洞情报", "parent": "-1", "path": "/vul", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 2, "children": null }, { "id": "3", "name": "威胁情报", "parent": "-1", "path": "/threatIntelligence", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 3, "children": [ { "id": "31", "name": "IP情报", "parent": "3", "path": "/threatIntelligence/ip", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 1, "children": null }, { "id": "32", "name": "域名预警", "parent": "3", "path": "/threatIntelligence/domain", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 2, "children": null }, { "id": "33", "name": "文件信息", "parent": "3", "path": "/threatIntelligence/fileInfo", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 3, "children": null } ] }, { "id": "4", "name": "社工", "parent": "-1", "path": "/worker", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 4, "children": null }, { "id": "5", "name": "作战小工具", "parent": "-1", "path": "/tool", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 5, "children": null }, { "id": "6", "name": "战法库", "parent": "-1", "path": "/methods", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 6, "children": null }, { "id": "7", "name": "系统", "parent": "-1", "path": "/system", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 7, "children": [ { "id": "71", "name": "用户管理", "parent": "7", "path": "/userManagement", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 1, "children": null }, { "id": "72", "name": "审计管理", "parent": "7", "path": "/auditManagement", "type": "1", "read": 1, "write": 1, "icons": null, "sort": 2, "children": null } ] } ] } } ```` ## 登录授权_验证码(底层不用看,忽略) ### 基本信息 **Path:** /user/getCode **Method:** GET **接口描述:** ### 请求参数 ### 返回数据
名称类型是否必须默认值备注其他信息

2.3. 首页数据

2.3.1. 基本信息

Path: /home

Method: GET

接口描述:

2.3.2. 请求参数

2.3.3. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ hotDataobject []非必须

item 类型: object

├─ keystring必须
├─ readNumnumber必须
├─ intelligenceDataobject []非必须

item 类型: object

├─ keystring必须
├─ listobject []必须

item 类型: object

├─ keystring必须
├─ valuestring必须
├─ sumNumnumber必须
├─ otherDataobject非必须
├─ assetDatanumber非必须
├─ expnumber非必须
├─ pocnumber非必须
├─ workDatanumber非必须
### 返回值示例 ````json { "code": 0, "data": { "hotData": [ { "key": "CVE-2021-2109,Huaun-2021-2354", "readNum": 234343 }, { "key": "192.168.12.34", "readNum": 234343 }, { "key": "vti.huaun.com", "readNum": 234343 }, { "key": "23df4tg4657ty6575454", "readNum": 234343 } ], "intelligenceData": [ { "key": "IP情报数据", "list": [ { "key": "恶意IP", "value": "1.6亿" }, { "key": "安全IP", "value": "1.6亿" }, { "key": "未知IP", "value": "1.6亿" } ], "sumNum": 2323434343 }, { "key": "域名情报数据", "list": [ { "key": "恶意域名", "value": "1.6亿" }, { "key": "安全域名", "value": "1.6亿" }, { "key": "未知域名", "value": "1.6亿" } ], "sumNum": 2323434343 }, { "key": "文件(HASH)数据", "list": [ { "key": "恶意样本", "value": "1.6亿" }, { "key": "安全样本", "value": "1.6亿" }, { "key": "未知样本", "value": "1.6亿" } ], "sumNum": 2323434343 }, { "key": "漏洞情报数据", "list": [ { "key": "恶意情报", "value": "1.6亿" }, { "key": "安全情报", "value": "1.6亿" }, { "key": "未知情报", "value": "1.6亿" } ], "sumNum": 2323434343 } ], "otherData": { "assetData": 454545456, "exp": 3453, "poc": 43545, "workData": 234545454 } } } ```` ## 首页-地球数据 ### 基本信息 **Path:** /home/position **Method:** GET **接口描述:** ### 请求参数 **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | position | 是 | | 国家 | ### 返回数据
名称类型是否必须默认值备注其他信息

2.3.4. 返回值示例 未完成暂定

2.4. 社工-列表

2.4.1. 基本信息

Path: /worker/queryList

Method: GET

接口描述:

2.4.2. 请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
keystring非必须name、email、、idCard、mobile、qq、ip信息,支持精确检索
valuestring非必须

2.4.3. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ countryNumnumber非必须覆盖国家
├─ dataSourceNumnumber非必须社工数据总量
├─ hashDataNumnumber非必须HASH数据
├─ mostobject []非必须

item 类型: object

├─ namestring非必须数据源名称
├─ totalnumber非必须源数据总量
├─ newestobject []非必须最新泄露数据top10

item 类型: object

├─ namestring非必须
├─ totalnumber非必须
├─ totalnumber非必须社工数据总量
├─ idstring非必须id
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "countryNum": 192, "dataSourceNum": 124, "hashDataNum": 234343434, "most": [ { "name": "emailpass", "total": 2432434, "id": "sdfdf" } ], "newest": [ { "name": "emailpass", "total": 2432434, "id": "sdfdf" } ], "total": 4545454 }, "message": "操作成功!" } ```` ## 社工-详情-华云安情报 ### 基本信息 **Path:** /worker/huaun **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须id
pageNumnumber非必须
pageSizenumber非必须

2.4.4. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ dataSourcestring非必须数据源
├─ infoTypestring []非必须

item 类型: string

├─ 非必须
├─ lastDiscoveryTimestring非必须最近发现时间
├─ matcheNumnumber非必须匹配数据量
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "dataSource": "CC", "infoType": [ "钓鱼" ], "lastDiscoveryTime": "2020-12-12", "matcheNum": 3 } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 社工-搜索框 ### 基本信息 **Path:** /worker/query **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
keystring非必须name、email、、idCard、mobile、qq、ip信息,支持精确检索
valuestring非必须

2.4.5. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ valulestring非必须返回
messagestring非必须

2.5. 威胁情报-域名情报-关联的url

2.5.1. 基本信息

Path: /threatIntelligence/domain/url

Method: POST

接口描述:

2.5.2. 请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.3. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须

item 类型: object

├─ urlstring非必须url
├─ timestring非必须时间
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "url": "花园那", "time": "2021.01.01", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ] } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-关联的样本 ### 基本信息 **Path:** /threatIntelligence/domain/sample **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.4. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ samplestring非必须样本
├─ timestring非必须时间
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "sample": "243434", "time": "2021.01.01", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ] } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-关联域名信息 ### 基本信息 **Path:** /threatIntelligence/domain/domain **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.5. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ domianstring非必须域名
├─ analysisTypestring非必须域名解析类型
├─ resultstring非必须解析结果
├─ labelstring []非必须威胁标签

item 类型: string

├─ 非必须
├─ firstDiscoveryTimestring非必须首次发现时间
├─ lastDiscoveryTimestring非必须最近发现时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "analysisType": "", "domain": "www.baidu.com", "firstDiscoveryTime": "2012.12.12", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "lastDiscoveryTime": "2012.12.12", "result": "" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-相关事件 ### 基本信息 **Path:** /threatIntelligence/domain/action **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须域名id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.6. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ infoSourcestring非必须情报源
├─ linkstring非必须报告链接
├─ labelstring []非必须情报标签

item 类型: string

├─ 非必须
├─ Issuerstring非必须发布者
├─ timestring非必须时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "infoSource": "ailibaba", "link": "http://12121.1212.212.33/43/343", "label": [ "木马", "核弹" ], "Issuer": "华云安", "time": "2021.12.12" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-域名解析 ### 基本信息 **Path:** /threatIntelligence/domain/analysis **Method:** GET **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
domain string非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.7. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ ASNstring非必须
├─ addressstring非必须
├─ ipstring非必须
├─ labelobject []非必须

item 类型: object

├─ levelnumber必须
├─ namestring必须
├─ organizationstring非必须
├─ portnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "ASN": "", "address": "中国.北京", "ip": "127.0.0.1", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "organization": "维护组织", "port": 8092 } ] }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-历史解析记录 ### 基本信息 **Path:** /threatIntelligence/domain/historyAnalysis **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.8. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ analysisTypestring非必须域名解析记录类型
├─ resultstring非必须解析结果
├─ addressstring非必须地理位置
├─ firstDiscoveryTimestring非必须首次发现时间
├─ lastDiscoveryTimestring非必须最近发现时间
├─ ipstring非必须ip地址
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ organizationstring非必须维护组织
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "address": "中国 北京", "firstDiscoveryTime": "2012-12-23", "ip": "127.0.0.1", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "lastDiscoveryTime": "2012-12-23", "organization": "维护组织", "analysisType": "", "result": "" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-子域名信息 ### 基本信息 **Path:** /threatIntelligence/domain/subDomain **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.9. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ A-analysisHistorystring非必须当前解析A记录
├─ labelobject []非必须威胁标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ subDomainstring非必须子域名名称
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "A-analysisHistory": "", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "subDomain": "aa.baidu.com" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-数字证书-证书信息 ### 基本信息 **Path:** /threatIntelligence/domain/digitalCertificate **Method:** GET **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | 域名id | **Body**
名称类型是否必须默认值备注其他信息
domain string非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.10. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ issuerstring非必须颁发者
├─ expiryDatestring非必须有效期
├─ fingerPrintstring非必须指纹
├─ statestring非必须状态
├─ userstring非必须使用者
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "issuer": "华云安", "expiryDate": "2020-12-12", "fingerPrint": "43rg46", "state": "有效", "user": "阿里" }, "message": "操作成功!" } ```` ## 威胁情报-域名情报- IPwhois-当前WHOIS 信息 ### 基本信息 **Path:** /threatIntelligence/domain/whois **Method:** GET **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | 域名id | **Body**
名称类型是否必须默认值备注其他信息
domain string非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.11. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须
├─ domainstring非必须域名名称
├─ domainSatestring非必须域名状态
├─ updateTimestring非必须更新时间
├─ expiryDatestring非必须过期时间
├─ registrarstring非必须注册商
├─ registerTimestring非必须注册时间
├─ registrantstring非必须注册人
├─ emailstring非必须邮箱
├─ mobilestring非必须电话
├─ organizationstring非必须所属组织
├─ areastring非必须国家地区
├─ organizationAddressstring非必须注册地址
├─ whoIsServerstring非必须
├─ dnsServerstring非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "area": "美国", "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org", "domain": "erfdsfdf", "domainSate": "有效", "email": "3243@fg.com", "expiryDate": "2020.12.12", "mobile": "132932323123", "organization": "阿里里", "organizationAddress": "美国.阿拉斯加", "registerTime": "2012.12.23", "registrant": "里快乐", "registrar": "注册商", "updateTime": "2020.12.12", "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org" }, "message": "操作成功!" } ```` ## 威胁情报-域名情报- IPwhois-历史域名Whois信息 ### 基本信息 **Path:** /threatIntelligence/domain/historyWhois **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页大小

2.5.12. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ createTimestring非必须创建时间
├─ domainstring非必须域名名称
├─ domainSatestring非必须域名状态
├─ emailstring非必须联系邮箱
├─ expiryDatestring非必须过期时间
├─ managerstring非必须注册表管理联系人
├─ registrantstring非必须注册表注册人
├─ registrantInfostring非必须注册商信息
├─ technicianstring非必须注册表技术联系人
├─ updateTimestring非必须更新时间
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "area": "美国", "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org", "domain": "erfdsfdf", "domainSate": "有效", "email": "3243@fg.com", "expiryDate": "2020.12.12", "mobile": "132932323123", "organization": "阿里里", "organizationAddress": "美国.阿拉斯加", "registerTime": "2012.12.23", "registrant": "里快乐", "registrar": "注册商", "updateTime": "2020.12.12", "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org" }, { "area": "美国", "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org", "domain": "erfdsfdf", "domainSate": "有效", "email": "3243@fg.com", "expiryDate": "2020.12.12", "mobile": "132932323123", "organization": "阿里里", "organizationAddress": "美国.阿拉斯加", "registerTime": "2012.12.23", "registrant": "里快乐", "registrar": "注册商", "updateTime": "2020.12.12", "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org" }, { "area": "美国", "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org", "domain": "erfdsfdf", "domainSate": "有效", "email": "3243@fg.com", "expiryDate": "2020.12.12", "mobile": "132932323123", "organization": "阿里里", "organizationAddress": "美国.阿拉斯加", "registerTime": "2012.12.23", "registrant": "里快乐", "registrar": "注册商", "updateTime": "2020.12.12", "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org" }, { "area": "美国", "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org", "domain": "erfdsfdf", "domainSate": "有效", "email": "3243@fg.com", "expiryDate": "2020.12.12", "mobile": "132932323123", "organization": "阿里里", "organizationAddress": "美国.阿拉斯加", "registerTime": "2012.12.23", "registrant": "里快乐", "registrar": "注册商", "updateTime": "2020.12.12", "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org" }, { "area": "美国", "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org", "domain": "erfdsfdf", "domainSate": "有效", "email": "3243@fg.com", "expiryDate": "2020.12.12", "mobile": "132932323123", "organization": "阿里里", "organizationAddress": "美国.阿拉斯加", "registerTime": "2012.12.23", "registrant": "里快乐", "registrar": "注册商", "updateTime": "2020.12.12", "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org" }, { "area": "美国", "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org", "domain": "erfdsfdf", "domainSate": "有效", "email": "3243@fg.com", "expiryDate": "2020.12.12", "mobile": "132932323123", "organization": "阿里里", "organizationAddress": "美国.阿拉斯加", "registerTime": "2012.12.23", "registrant": "里快乐", "registrar": "注册商", "updateTime": "2020.12.12", "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-华云安情报 ### 基本信息 **Path:** /threatIntelligence/domain/huaun **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须
pageNumnumber非必须
pageSizenumber非必须

2.5.13. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ infoSourcestring必须
├─ labelobject []必须

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring必须
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "infoSource": "华云安", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "time": "2021-12-34" }, { "infoSource": "华云安", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "time": "2021-12-34" } ], "pageNum": 1, "pageSize": 10, "total": 1000 }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-列表 ### 基本信息 **Path:** /threatIntelligence/domain/queryList **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
pageNumnumber非必须
pageSizenumber非必须

2.5.14. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ confidencestring非必须置信度
├─ domainstring非必须域名名称
├─ domainReverseSearchnumber非必须域名反查
├─ emailstring非必须邮箱
├─ expiryDatestring非必须过期时间
├─ ipNumnumber非必须历史ip数据量
├─ judgeLevelstring非必须情报评定
├─ domainAnalyzestring非必须域名解析
├─ lastUpdateTimestring非必须最近更新时间
├─ idstring非必须
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring非必须标签名称
├─ levelstring非必须标签等级
├─ measurestring非必须采取措施
├─ organizationstring非必须所属组织
├─ readNumstring非必须阅读数
├─ registerTimestring非必须注册时间
├─ riskstring非必须风险
├─ sampleNumnumber非必须样本数量
├─ subDomainNumnumber非必须子域名
├─ urlNumnumber非必须url数量
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页大小
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "lastUpdateTime": "2012.12.23 12:12:12", "domainAnalyze": 5, "id": "dsafadsf", "confidence": "", "domain": "dsfasdf.com", "domainReverseSearch": 6, "email": "aa@huaun.com", "expiryDate": "2031.12.11", "ipNum": 5, "judgeLevel": "恶意", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "measure": "建议封堵", "organization": "北京大G有限公司", "readNum": "1233", "registerTime": "2012.12.12", "risk": "", "sampleNum": 6, "subDomainNum": 3, "urlNum": 3 } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-域名情报-开源情报 ### 基本信息 **Path:** /threatIntelligence/domain/open **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须域名id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.15. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须

item 类型: object

├─ infoSourcestring非必须 情报源
├─ timestring非必须最近发现时间
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须页条数
├─ totalnumber非必须总数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "infoSource": "花园那", "time": "2021.01.01", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ] } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-ip情报(列表) ### 基本信息 **Path:** /threatIntelligence/ip/queryList **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
pageNumnumber必须当前页
pageSizenumber必须每页数量
sortstring必须排序类型: time和readNum

2.5.16. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
messagestring非必须响应信息
dataobject非必须响应数据
├─ listobject []非必须

item 类型: object

├─ citystring必须城市
├─ countrystring必须国家
├─ domainNumnumber必须反查域名数
├─ ipstring必须ip
├─ labelobject []必须标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ operatorstring必须运营商
├─ portNumnumber必须开发端口数
├─ readNumnumber必须阅读数
├─ sampleNumnumber必须通信样本数
├─ urlNumnumber必须相关url数
├─ idstring必须ip情报的id
├─ pageNumnumber非必须当前页
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "ASN": "AS206898 Server Hosting Pty Lt", "adress": "中国 北京", "confidence": "", "id": "sdfdfd", "ip": "209.141.40.190", "ipReverseSearchNum": 3, "isIDC": "否", "isProxy": "否", "judgeLevel": "恶意", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "lastUpdateTime": "2021-02-02 12:00:00", "operator": "运营商", "portNum": 3, "readNum": 23, "risk": "风险", "sampleNum": 3, "suggestions": "封堵", "urlNum": 3, "vulCode": "CVE-2021-2109" }, { "ASN": "AS206898 Server Hosting Pty Lt", "adress": "中国 北京", "confidence": "", "id": "sdfdfd", "ip": "209.141.40.190", "ipReverseSearchNum": 3, "isIDC": "否", "isProxy": "否", "judgeLevel": "恶意", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "lastUpdateTime": "2021-02-02 12:00:00", "operator": "运营商", "portNum": 3, "readNum": 23, "risk": "风险", "sampleNum": 3, "suggestions": "封堵", "urlNum": 3, "vulCode": "CVE-2021-2109" }, { "ASN": "AS206898 Server Hosting Pty Lt", "adress": "中国 北京", "confidence": "", "id": "sdfdfd", "ip": "209.141.40.190", "ipReverseSearchNum": 3, "isIDC": "否", "isProxy": "否", "judgeLevel": "恶意", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "lastUpdateTime": "2021-02-02 12:00:00", "operator": "运营商", "portNum": 3, "readNum": 23, "risk": "风险", "sampleNum": 3, "suggestions": "封堵", "urlNum": 3, "vulCode": "CVE-2021-2109" } ], "pageNum": 1, "pageSize": 10, "total": 1000 } } ```` ## 威胁情报-ip情报-华云安情报 ### 基本信息 **Path:** /threatIntelligence/ip/huaun **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | 关联的ip | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须
pageNumnumber非必须
pageSizenumber非必须

2.5.17. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ infoSourcestring必须
├─ labelobject []必须

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ statestring必须
├─ timestring必须
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "infoSource": "华云安", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "state": "无效", "time": "2021-12-34" }, { "infoSource": "华云安", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "state": "无效", "time": "2021-12-34" } ], "pageNum": 1, "pageSize": 10, "total": 1000 }, "message": "操作成功!" } ```` ## 威胁情报-ip基础信息(最上头一栏) ### 基本信息 **Path:** /threatIntelligence/ip/baseInfo **Method:** GET **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | 关联IP情报信息的id | **Body**
名称类型是否必须默认值备注其他信息
pageNumnumber必须当前页
pageSizenumber必须每页数量
sortstring必须排序类型: time和readNum

2.5.18. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
messagestring非必须
dataobject非必须
├─ ASNstring非必须ASN
├─ confidencestring非必须置信度
├─ addressstring非必须地理位置
├─ ipstring非必须IP名称
├─ ipReverseSearchNumnumber非必须IP反查数量
├─ isIDCstring非必须IDC服务器
├─ isProxystring非必须代理服务器
├─ judgeLevelstring非必须情报评定
├─ labelobject []非必须威胁标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ operatorstring非必须运营商
├─ portNumnumber非必须端口数量
├─ riskstring非必须风险评估
├─ sampleNumnumber非必须样本数
├─ suggestionsstring非必须建议方案
├─ urlNumnumber非必须相关url数量
├─ vulCodestring非必须相关漏洞号
├─ idstring非必须ip的id
### 返回值示例 ````json { "code": 0, "message": "操作成功", "data": { "confidence": "", "ASN": "AS206898 Server Hosting Pty Lt", "address": "中国 北京", "ip": "209.141.40.190", "ipReverseSearchNum": 3, "isIDC": "否", "isProxy": "否", "judgeLevel": "恶意", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "operator": "运营商", "portNum": 3, "risk": "风险", "sampleNum": 3, "suggestions": "封堵", "urlNum": 3, "vulCode": "CVE-2021-2109" } } ```` ## 威胁情报-ip情报- ip反查 ### 基本信息 **Path:** /threatIntelligence/ip/invertedSearch **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须
pageNumnumber非必须
pageSizenumber非必须

2.5.19. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ DNSstring非必须DNS记录
├─ domainstring非必须域名
├─ firstDiscoveryTimestring非必须首次发现时间
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ lastDiscoveryTimestring非必须最近发现时间
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "DNS": "AA记录", "domain": "www.baidu.com", "firstDiscoveryTime": "2021.12.12 12:00:00", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "lastDiscoveryTime": "2021.12.12 12:00:00" }, { "DNS": "AA记录", "domain": "www.baidu.com", "firstDiscoveryTime": "2021.12.12 12:00:00", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "lastDiscoveryTime": "2021.12.12 12:00:00" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-ip情报-开源情报 ### 基本信息 **Path:** /threatIntelligence/ip/open **Method:** POST3 **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.20. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ infoSourcestring非必须情报源
├─ labelobject []非必须情报类型

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring非必须时间
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "infoSource": "开源", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "time": "2021-12-34" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ### 返回值示例 ````json { "code": 0, "data": { "list": [ { "infoSource": "开源", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "time": "2021-12-34" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-ip情报-相关样本 ### 基本信息 **Path:** /threatIntelligence/ip/sample **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.21. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ samplestring非必须样本名称
├─ labelobject []非必须标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring非必须时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "sample": "c398db494ea818c7adb719f14b2d3685", "time": "2021-12-34", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ] } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-ip情报-相关url ### 基本信息 **Path:** /threatIntelligence/ip/url **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.22. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ urlstring非必须url
├─ timestring非必须时间
├─ labelobject非必须
├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "url": "192.168.12.34/erww/dfe/2343", "time": "2021-12-34", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ] } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-ip情报-相关IP ### 基本信息 **Path:** /threatIntelligence/ip/ip **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.23. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ ipstring非必须IP
├─ infoSourcestring非必须情报源
├─ labelobject []非必须

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ statestring非必须状态
├─ timestring非必须时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "ip": "192.168.12.34", "infoSource": "门头沟", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "state": "有效", "time": "2021-12-34" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-ip情报- WHOIS 信息 ### 基本信息 **Path:** /threatIntelligence/ip/whois **Method:** GET **接口描述:** ### 请求参数 **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | id | ### 返回数据
名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ ipstring非必须ip
├─ ipSectionstring非必须ip区间
├─ emailstring非必须联系邮箱
├─ mobilestring非必须联系电话
├─ registerOrganizationstring非必须注册组织
├─ adressstring非必须注册地址
├─ registerTimestring非必须注册时间
├─ updateTimestring非必须更新时间
├─ ASstring非必须AS信息
├─ routeInfostring非必须路由信息
├─ domainSatestring非必须域名状态
├─ domainstring非必须相关域名
├─ urlstring非必须相关url
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "ip": "129.12.12.1", "ipSection": "129.12.12.1/16", "email": "aa@qq.com", "mobile": "13888888888", "registerOrganization": "白帽", "adress": "北京市海淀区", "registerTime": "2021-12-12", "updateTime": "2021-12-12", "AS": "AS64512", "routeInfo": "", "domainSate": "可用", "domain": "", "url": "" }, "message": "操作成功!" } ```` ## 威胁情报-ip情报- 开发端口-基础信息 ### 基本信息 **Path:** /threatIntelligence/ip/openPortBaseInfo **Method:** GET **接口描述:** ### 请求参数 **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | ip | 是 | | ip | ### 返回数据
名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject []非必须

item 类型: object

├─ addressstring非必须地理位置
├─ osstring非必须系统
├─ ASNstring非必须
├─ AutonomousRegionASstring非必须自治域AS
├─ operatorstring非必须运营商
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": [ { "address": "美国", "os": "mac OS", "ASN": "AS206898 Server Hosting Pty Lt", "AutonomousRegionAS": "AS64512", "operator": "运营商" } ], "message": "操作成功!" } ```` ## 威胁情报-ip情报- 开发端口-端口信息 ### 基本信息 **Path:** /threatIntelligence/ip/openPortList **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
ipstring非必须ip
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.24. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ lastDiscoveryTimestring非必须最近发现时间
├─ portstring非必须端口
├─ protocolstring非必须协议
├─ serviceNamestring非必须服务名称
├─ versionstring非必须版本信息
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "lastDiscoveryTime": "2020.12.12 12:00:00", "port": "443", "protocol": "http/ssl", "serviceName": "Microsoft IIS httpd", "version": "11.2" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-ip情报- 数字证书 ### 基本信息 **Path:** /threatIntelligence/ip/digitalCertificate **Method:** GET **接口描述:** ### 请求参数 **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | ip | 是 | | ip | ### 返回数据
名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ addressstring非必须地理位置
├─ algorithmstring非必须算法
├─ Issuerstring非必须颁发者
├─ expiryDatestring非必须有效期
├─ fingerPrintstring非必须指纹
├─ latitudeAndLongitudestring非必须经纬度
├─ operatorstring非必须运营商
├─ organizationstring非必须所属组织
├─ portstring非必须端口号
├─ statestring非必须状态
├─ userstring非必须使用者
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "Issuer": "阿里", "address": "中国.杭州", "algorithm": "黑白树", "award": "阿里云", "expiryDate": "2023.11.12", "fingerPrint": "指纹", "latitudeAndLongitude": "", "operator": "阿里", "organization": "", "port": "443", "state": "有效", "user": "华云安" }, "message": "操作成功!" } ```` ## 威胁情报-文件信息-列表 ### 基本信息 **Path:** /threatIntelligence/fileInfo/queryList **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
pageNumnumber非必须页码
pageSizenumber非必须每页条数
sortstring必须排序类型 time和readNum

2.5.25. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ filestring非必须文件名称
├─ fileSizestring非必须文件大小
├─ fileTypestring非必须文件类型
├─ judgeLevelstring非必须评定等级
├─ labelobject []非必须威胁标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ readNumnumber非必须阅读数
├─ lastUpdateTimenumber非必须最近更新时间
├─ idstring非必须文件信息id
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "lastUpdateTime": "2020.12.12", "file": "3fb5e2c05b73168c3f259d64b8978a64", "fileSize": "456KB", "fileType": "exe", "judgeLevel": "恶意", "label": [ { "name": "C&C", "level": 0 }, { "name": "傀儡姬", "level": 1 }, { "name": "木马", "level": 2 } ], "readNum": 1344, "id": "asdf4545" } ], "pageNum": 1, "pageSize": 10, "total": 1000 }, "message": "操作成功!" } ```` ## 威胁情报-文件信息-详情-基础信息 ### 基本信息 **Path:** /threatIntelligence/fileInfo/baseInfoTab **Method:** GET **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | id | **Body**
名称类型是否必须默认值备注其他信息
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.26. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ MD5string非必须
├─ SHA1string非必须
├─ SHA256string非必须
├─ filestring非必须
├─ fileSizestring非必须
├─ fileTypestring非必须
├─ lastDiscoveryTimestring非必须最近发现时间
├─ maliceTypestring非必须恶意类型
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "MD5": "", "SHA1": "", "SHA256": "", "file": "", "fileSize": "34", "fileType": "exe", "lastDiscoveryTime": "2021.12.21", "maliceType": "木马" }, "message": "操作成功!" } ```` ## 威胁情报-文件信息-详情-华云安情报 ### 基本信息 **Path:** /threatIntelligence/fileInfo/huaun **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须
pageNumnumber非必须
pageSizenumber非必须

2.5.27. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ infoSourcestring必须情报来源
├─ labelobject []必须情报类型

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring必须
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "infoSource": "华云安", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "state": "无效", "time": "2021-12-34" }, { "infoSource": "华云安", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "state": "无效", "time": "2021-12-34" } ], "pageNum": 1, "pageSize": 10, "total": 1000 }, "message": "操作成功!" } ```` ## 威胁情报-文件信息-详情-头部栏信息 ### 基本信息 **Path:** /threatIntelligence/fileInfo/baseInfo **Method:** GET **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | 文件名 | **Body**
名称类型是否必须默认值备注其他信息
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.28. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ lastUpdateTimestring非必须
├─ riskstring非必须风险评估
├─ lastDiscoveryTimestring非必须
├─ firstDiscoveryTimestring非必须
├─ filestring非必须文件
├─ fileSizestring非必须文件大小
├─ fileTypestring非必须文件类型
├─ judgeLevelstring非必须情报评定
├─ labelobject []非必须标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ suggestionsstring非必须修复建议
├─ readNumnumber非必须阅读数
├─ testEnvironmentnumber非必须测试环境
├─ maliceTypestring非必须恶意类型
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "file": "3fb5e2c05b73168c3f259d64b8978a64", "fileSize": "456KB", "fileType": "exe", "judgeLevel": "恶意", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "firstDiscoveryTime": "2020.12.12", "lastDiscoveryTime": "2020.12.12", "maliceType": "木马", "readNum": 1344, "risk": 0, "suggestions": "封堵", "testEnvironment": 3 }, "message": "操作成功!" } ```` ## 威胁情报-文件情报-详情-开源情报 ### 基本信息 **Path:** /threatIntelligence/fileInfo/open **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

2.5.29. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ infoSourcestring非必须情报源
├─ labelobject []非必须标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring非必须时间
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "infoSource": "开源", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "time": "2021-12-34" } ], "pageNum": 1, "pageSize": 5, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-文件信息-详情-相关域名 ### 基本信息 **Path:** /threatIntelligence/fileInfo/domain **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须文件名称
pageNumnumber非必须
pageSizenumber非必须

2.5.30. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ domainstring非必须域名
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ timestring非必须最近发现时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "domain": "www.aa.com", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "time": "2020.12.12" } ], "pageNum": 1, "pageSize": 10, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-文件信息-详情-相关IP ### 基本信息 **Path:** /threatIntelligence/fileInfo/ip **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须id
pageNumnumber非必须
pageSizenumber非必须

2.5.31. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ labelobject []非必须标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ timestring非必须最近发现时间
├─ ipstring非必须关联ip
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须页大小
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "time": "2020.12.12", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "ip": "192.168.1.1" } ], "pageNum": 1, "pageSize": 10, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-文件信息-详情-相关样本 ### 基本信息 **Path:** /threatIntelligence/fileInfo/sample **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
idstring非必须文件名称
pageNumnumber非必须
pageSizenumber非必须

2.5.32. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ timestring非必须最近发现时间
├─ fileNamestring非必须文件名称
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须当前页码
├─ pageSizenumber非必须页大小
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "fileName": "文件11", "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "time": "2012.12.1" } ], "pageNum": 1, "pageSize": 10, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-文件信息-详情-相关url ### 基本信息 **Path:** /threatIntelligence/fileInfo/url **Method:** POST **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Body**
名称类型是否必须默认值备注其他信息
filestring非必须文件名称
pageNumnumber非必须
pageSizenumber非必须

2.5.33. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须列表
├─ listobject []非必须列表

item 类型: object

├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring非必须时间
├─ urlstring非必须相关url
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例 ````json { "code": 0, "data": { "list": [ { "label": [ { "level": 0, "name": "C&C" }, { "level": 1, "name": "傀儡姬" }, { "level": 2, "name": "木马" } ], "time": "2020.01.01", "url": "12.12.12.12/adfa/343" } ], "pageNum": 1, "pageSize": 10, "total": 100 }, "message": "操作成功!" } ```` ## 威胁情报-文件信息-详情-网络行为-所有协议 ### 基本信息 **Path:** /threatIntelligence/sample/netBehavior **Method:** GET **接口描述:** ### 请求参数 **Headers** | 参数名称 | 参数值 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | ------------ | | Content-Type | application/json | 是 | | | **Query** | 参数名称 | 是否必须 | 示例 | 备注 | | ------------ | ------------ | ------------ | ------------ | | id | 是 | | id | **Body**
名称类型是否必须默认值备注其他信息
filestring非必须文件名称
pageNumnumber非必须
pageSizenumber非必须

2.5.34. 返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject []非必须

item 类型: object

├─ listobject []必须

item 类型: object

├─ addressstring必须
├─ firstDiscoveryTimestring必须
├─ ipstring必须
├─ lastDiscoveryTimestring必须
├─ portnumber必须
├─ protocolstring必须
├─ titlestring必须
messagestring非必须

2.5.35. 返回值示例

{
  "code": 0,
  "data": [
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "DNS"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "Dead-Hosts"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "Domains"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "HTTP"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "HTTPS"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "Hosts"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "ICMP"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "IRC"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "SMTP"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "TCP"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "UDP"
    }
  ],
  "message": "操作成功!"
}

results matching ""

    No results matching ""