Ai.KG接口定义
郝伟 2021/06/15

简介

前端调用接口

威胁情报-域名情报-基本信息

基本信息

Path: /threatIntelligence/domain/baseInfo

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
messagestring非必须
dataobject非必须
├─ addressstring非必须
├─ domainstring非必须
├─ confidencestring非必须
├─ judgeLevelstring非必须
├─ operatorstring非必须
├─ domainAnalyzenumber非必须
├─ subDomainNumnumber非必须子域名数量
├─ field_1string非必须域名解析数量
├─ riskstring非必须
├─ sampleNumnumber非必须样本数
├─ suggestionsstring非必须
├─ urlNumnumber非必须
├─ emailstring非必须
├─ expiryDatestring非必须
├─ registerTimestring非必须
├─ organizationstring非必须所属组织
### 返回值示例
{
  "code": 0,
  "message": "操作成功",
  "data": {
    "address": "中国 北京",
    "domain": "www.baidu.com",
    "confidence": "",
    "judgeLevel": "恶意",
    "label": [
      {
        "name": "C&C",
        "level": 0
      },
      {
        "name": "傀儡姬",
        "level": 1
      },
      {
        "name": "木马",
        "level": 2
      }
    ],
    "operator": "运营商",
    "domainAnalyze": 4,
    "subDomainNum": 5,
    "risk": "风险",
    "sampleNum": 3,
    "suggestions": "封堵",
    "urlNum": 3,
    "email": "aa@huaun.com",
    "expiryDate": "2031.12.11",
    "registerTime": "2012.12.12",
    "organization": "北京大G有限公司"
  }
}

威胁情报-域名情报-数字证书-历史证书列表

基本信息

Path: /threatIntelligence/domain/historyDigitalCertificate

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ issuerstring非必须颁发者
├─ expiryDatestring非必须有效期
├─ fingerPrintstring非必须指纹
├─ statestring非必须状态
├─ userstring非必须使用者
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "expiryDate": "2020.12.23",
        "fingerPrint": "dsfdfd",
        "issuer": "颁发者",
        "state": "有效",
        "user": "使用者"
      },
      {
        "expiryDate": "2020.12.23",
        "fingerPrint": "dsfdfd",
        "issuer": "颁发者",
        "state": "有效",
        "user": "使用者"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

登录授权_登录接口 (底层不用看,忽略)

基本信息

Path: /user/login

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
usernamestring必须用户名
passwordstring必须密码
checkCodestring必须验证码

返回数据

名称类型是否必须默认值备注其他信息
codestring非必须状态码

mock: 0

messagestring非必须操作信息

mock: 操作成功!

dataobject非必须结果数据
├─ userIdstring非必须用户id

mock: 8669e7188f7b48258cfadbe03294ce6d

├─ usernamestring非必须账号

mock: admin

├─ realnamenull非必须姓名
├─ passwordstring非必须密码

mock: hFDsoBZlUW2a61MXdkkCt4SVUCY3yWGSyBsWg9MtaRoJZc8Df

├─ lockedboolean非必须

mock: false

├─ unlockTimenull非必须用户锁定时间
├─ createTimenull非必须创建时间
├─ remarknull非必须备注
├─ emailstring非必须邮件

mock: huaun@qq.com

├─ telPhonestring非必须电话
├─ tokenstring非必须

mock: 4a28c2a40ff34135a1de8aa57c7bb62a

├─ roleobject非必须角色信息
├─ idstring非必须角色id

mock: f44cb120777044c69b23598d1efa890c

├─ roleNamestring非必须角色名

mock: 系统

├─ descriptionnull非必须描述
├─ homeUrlstring非必须主页

mock: /sysadmin

├─ permissionListnull非必须
├─ defaultUserboolean非必须

社工-匹配信息

基本信息

Path: /worker/matchInfo

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
id string非必须
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ addressstring非必须地址
├─ emailstring非必须邮箱
├─ genderstring非必须性别
├─ idCardNumstring非必须身份证
├─ ipstring非必须ip
├─ mebilestring非必须电话
├─ namestring非必须姓名
├─ passwordstring非必须密码
├─ sourcestring非必须来源
├─ userstring非必须用户名
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "address": "北京",
        "email": "rr@qq.com",
        "gender": "男",
        "idCardNum": "345443543212345",
        "ip": "12.123.123.4",
        "mebile": "133124345543",
        "name": "张三",
        "password": "admin",
        "source": "爬取",
        "user": "operator"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

社工-基础信息

基本信息

Path: /worker/baseInfo

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id id

Body

名称类型是否必须默认值备注其他信息
keystring非必须name、email、、idCard、mobile、qq、ip信息,支持精确检索
valuestring非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ namestring非必须标题
├─ distributeobject []非必须数据源分布 标签

item 类型: object

├─ namestring必须
├─ valuenumber必须
├─ matcheNumnumber非必须匹配数量
├─ lastDiscoveryTimestring非必须最近发现时间
├─ firstDiscoveryTimestring非必须最先发现时间
messagestring非必须
### 返回值示例
{
    "code": 0,
    "data": {
        "name":"188812121",
        "distribute":[{"name":"qq","value":21},{"name":"wechat","value":12}],
        "matcheNum":3,
        "lastDiscoveryTime":"2020-12-12",
        "firstDiscoveryTime":"2020-12-12"
    },
    "message": "操作成功!"
}

威胁情报-域名情报-关联域名信息

基本信息

Path: /threatIntelligence/domain/relationDomain

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
domain string非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ A-analysisHistorystring非必须当前解析A记录
├─ firstDiscoveryTimestring非必须首次发现时间
├─ ipstring非必须当前解析IP
├─ labelstring []非必须威胁标签

item 类型: string

├─ 非必须
├─ lastDiscoveryTimestring非必须最近发现时间
├─ subDomainstring非必须子域名名称
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "analysisType": "",
        "domain": "www.baidu.com",
        "firstDiscoveryTime": "2012.12.12",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "lastDiscoveryTime": "2012.12.12",
        "result": ""
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

登录授权_获取当前用户菜单权限(底层不用看,忽略)

基本信息

Path: /getMenuByCurrentUser

Method: GET

接口描述:

请求参数

返回数据

名称类型是否必须默认值备注其他信息
codestring非必须状态码
messagestring非必须操作信息
dataobject非必须结果数据
├─ menuListobject []非必须

item 类型: object

├─ idstring非必须
├─ namestring非必须
├─ parentstring非必须
├─ pathstring非必须
├─ typestring非必须
├─ readstring非必须
├─ writestring非必须
├─ iconsnull非必须
├─ sortnumber非必须
├─ childrenobject []非必须

item 类型: object

├─ idstring必须
├─ namestring必须
├─ parentstring必须
├─ pathstring必须
├─ typestring必须
├─ readstring必须
├─ writestring必须
├─ iconsstring必须

mock: tvm-xtxxzx

├─ sortnumber必须
├─ childrennull必须
### 返回值示例
{
  "code": "0",
  "message": "操作成功!",
  "data": {
    "menuList": [
      {
        "id": "1",
        "name": "首页",
        "parent": "-1",
        "path": "/home",
        "type": "1",
        "read": 1,
        "write": 1,
        "icons": null,
        "sort": 1,
        "children": null
      },
      {
        "id": "2",
        "name": "漏洞情报",
        "parent": "-1",
        "path": "/vul",
        "type": "1",
        "read": 1,
        "write": 1,
        "icons": null,
        "sort": 2,
        "children": null
      },
      {
        "id": "3",
        "name": "威胁情报",
        "parent": "-1",
        "path": "/threatIntelligence",
        "type": "1",
        "read": 1,
        "write": 1,
        "icons": null,
        "sort": 3,
        "children": [
          {
            "id": "31",
            "name": "IP情报",
            "parent": "3",
            "path": "/threatIntelligence/ip",
            "type": "1",
            "read": 1,
            "write": 1,
            "icons": null,
            "sort": 1,
            "children": null
          },
          {
            "id": "32",
            "name": "域名预警",
            "parent": "3",
            "path": "/threatIntelligence/domain",
            "type": "1",
            "read": 1,
            "write": 1,
            "icons": null,
            "sort": 2,
            "children": null
          },
          {
            "id": "33",
            "name": "文件信息",
            "parent": "3",
            "path": "/threatIntelligence/fileInfo",
            "type": "1",
            "read": 1,
            "write": 1,
            "icons": null,
            "sort": 3,
            "children": null
          }
        ]
      },
      {
        "id": "4",
        "name": "社工",
        "parent": "-1",
        "path": "/worker",
        "type": "1",
        "read": 1,
        "write": 1,
        "icons": null,
        "sort": 4,
        "children": null
      },
      {
        "id": "5",
        "name": "作战小工具",
        "parent": "-1",
        "path": "/tool",
        "type": "1",
        "read": 1,
        "write": 1,
        "icons": null,
        "sort": 5,
        "children": null
      },
      {
        "id": "6",
        "name": "战法库",
        "parent": "-1",
        "path": "/methods",
        "type": "1",
        "read": 1,
        "write": 1,
        "icons": null,
        "sort": 6,
        "children": null
      },
      {
        "id": "7",
        "name": "系统",
        "parent": "-1",
        "path": "/system",
        "type": "1",
        "read": 1,
        "write": 1,
        "icons": null,
        "sort": 7,
        "children": [
          {
            "id": "71",
            "name": "用户管理",
            "parent": "7",
            "path": "/userManagement",
            "type": "1",
            "read": 1,
            "write": 1,
            "icons": null,
            "sort": 1,
            "children": null
          },
          {
            "id": "72",
            "name": "审计管理",
            "parent": "7",
            "path": "/auditManagement",
            "type": "1",
            "read": 1,
            "write": 1,
            "icons": null,
            "sort": 2,
            "children": null
          }
        ]
      }
    ]
  }
}

登录授权_验证码(底层不用看,忽略)

基本信息

Path: /user/getCode

Method: GET

接口描述:

请求参数

返回数据

名称类型是否必须默认值备注其他信息

首页数据

基本信息

Path: /home

Method: GET

接口描述:

请求参数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ hotDataobject []非必须

item 类型: object

├─ keystring必须
├─ readNumnumber必须
├─ intelligenceDataobject []非必须

item 类型: object

├─ keystring必须
├─ listobject []必须

item 类型: object

├─ keystring必须
├─ valuestring必须
├─ sumNumnumber必须
├─ otherDataobject非必须
├─ assetDatanumber非必须
├─ expnumber非必须
├─ pocnumber非必须
├─ workDatanumber非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "hotData": [
      {
        "key": "CVE-2021-2109,Huaun-2021-2354",
        "readNum": 234343
      },
      {
        "key": "192.168.12.34",
        "readNum": 234343
      },
      {
        "key": "vti.huaun.com",
        "readNum": 234343
      },
      {
        "key": "23df4tg4657ty6575454",
        "readNum": 234343
      }
    ],
    "intelligenceData": [
      {
        "key": "IP情报数据",
        "list": [
          {
            "key": "恶意IP",
            "value": "1.6亿"
          },
          {
            "key": "安全IP",
            "value": "1.6亿"
          },
          {
            "key": "未知IP",
            "value": "1.6亿"
          }
        ],
        "sumNum": 2323434343
      },
      {
        "key": "域名情报数据",
        "list": [
          {
            "key": "恶意域名",
            "value": "1.6亿"
          },
          {
            "key": "安全域名",
            "value": "1.6亿"
          },
          {
            "key": "未知域名",
            "value": "1.6亿"
          }
        ],
        "sumNum": 2323434343
      },
      {
        "key": "文件(HASH)数据",
        "list": [
          {
            "key": "恶意样本",
            "value": "1.6亿"
          },
          {
            "key": "安全样本",
            "value": "1.6亿"
          },
          {
            "key": "未知样本",
            "value": "1.6亿"
          }
        ],
        "sumNum": 2323434343
      },
      {
        "key": "漏洞情报数据",
        "list": [
          {
            "key": "恶意情报",
            "value": "1.6亿"
          },
          {
            "key": "安全情报",
            "value": "1.6亿"
          },
          {
            "key": "未知情报",
            "value": "1.6亿"
          }
        ],
        "sumNum": 2323434343
      }
    ],
    "otherData": {
      "assetData": 454545456,
      "exp": 3453,
      "poc": 43545,
      "workData": 234545454
    }
  }
}

首页-地球数据

基本信息

Path: /home/position

Method: GET

接口描述:

请求参数

Query

参数名称 是否必须 示例 备注
position 国家

返回数据

名称类型是否必须默认值备注其他信息

返回值示例 未完成暂定

社工-列表

基本信息

Path: /worker/queryList

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
keystring非必须name、email、、idCard、mobile、qq、ip信息,支持精确检索
valuestring非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ countryNumnumber非必须覆盖国家
├─ dataSourceNumnumber非必须社工数据总量
├─ hashDataNumnumber非必须HASH数据
├─ mostobject []非必须

item 类型: object

├─ namestring非必须数据源名称
├─ totalnumber非必须源数据总量
├─ newestobject []非必须最新泄露数据top10

item 类型: object

├─ namestring非必须
├─ totalnumber非必须
├─ totalnumber非必须社工数据总量
├─ idstring非必须id
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "countryNum": 192,
    "dataSourceNum": 124,
    "hashDataNum": 234343434,
    "most": [
      {
        "name": "emailpass",
        "total": 2432434,
        "id": "sdfdf"
      }
    ],
    "newest": [
      {
        "name": "emailpass",
        "total": 2432434,
        "id": "sdfdf"
      }
    ],
    "total": 4545454
  },
  "message": "操作成功!"
}

社工-详情-华云安情报

基本信息

Path: /worker/huaun

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须id
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ dataSourcestring非必须数据源
├─ infoTypestring []非必须

item 类型: string

├─ 非必须
├─ lastDiscoveryTimestring非必须最近发现时间
├─ matcheNumnumber非必须匹配数据量
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "dataSource": "CC",
        "infoType": [
          "钓鱼"
        ],
        "lastDiscoveryTime": "2020-12-12",
        "matcheNum": 3
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

社工-搜索框

基本信息

Path: /worker/query

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
keystring非必须name、email、、idCard、mobile、qq、ip信息,支持精确检索
valuestring非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ valulestring非必须返回
messagestring非必须

威胁情报-域名情报-关联的url

基本信息

Path: /threatIntelligence/domain/url

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须

item 类型: object

├─ urlstring非必须url
├─ timestring非必须时间
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "url": "花园那",
        "time": "2021.01.01",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ]
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-域名情报-关联的样本

基本信息

Path: /threatIntelligence/domain/sample

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ samplestring非必须样本
├─ timestring非必须时间
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "sample": "243434",
        "time": "2021.01.01",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ]
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-域名情报-关联域名信息

基本信息

Path: /threatIntelligence/domain/domain

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ domianstring非必须域名
├─ analysisTypestring非必须域名解析类型
├─ resultstring非必须解析结果
├─ labelstring []非必须威胁标签

item 类型: string

├─ 非必须
├─ firstDiscoveryTimestring非必须首次发现时间
├─ lastDiscoveryTimestring非必须最近发现时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "analysisType": "",
        "domain": "www.baidu.com",
        "firstDiscoveryTime": "2012.12.12",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "lastDiscoveryTime": "2012.12.12",
        "result": ""
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-域名情报-相关事件

基本信息

Path: /threatIntelligence/domain/action

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ infoSourcestring非必须情报源
├─ linkstring非必须报告链接
├─ labelstring []非必须情报标签

item 类型: string

├─ 非必须
├─ Issuerstring非必须发布者
├─ timestring非必须时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "infoSource": "ailibaba",
        "link": "http://12121.1212.212.33/43/343",
        "label": [
          "木马",
          "核弹"
        ],
        "Issuer": "华云安",
        "time": "2021.12.12"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-域名情报-域名解析

基本信息

Path: /threatIntelligence/domain/analysis

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id

Body

名称类型是否必须默认值备注其他信息
domain string非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ ASNstring非必须
├─ addressstring非必须
├─ ipstring非必须
├─ labelobject []非必须

item 类型: object

├─ levelnumber必须
├─ namestring必须
├─ organizationstring非必须
├─ portnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "ASN": "",
        "address": "中国.北京",
        "ip": "127.0.0.1",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "organization": "维护组织",
        "port": 8092
      }
    ]
  },
  "message": "操作成功!"
}

威胁情报-域名情报-历史解析记录

基本信息

Path: /threatIntelligence/domain/historyAnalysis

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ analysisTypestring非必须域名解析记录类型
├─ resultstring非必须解析结果
├─ addressstring非必须地理位置
├─ firstDiscoveryTimestring非必须首次发现时间
├─ lastDiscoveryTimestring非必须最近发现时间
├─ ipstring非必须ip地址
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ organizationstring非必须维护组织
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "address": "中国 北京",
        "firstDiscoveryTime": "2012-12-23",
        "ip": "127.0.0.1",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "lastDiscoveryTime": "2012-12-23",
        "organization": "维护组织",
        "analysisType": "",
        "result": ""
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-域名情报-子域名信息

基本信息

Path: /threatIntelligence/domain/subDomain

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ A-analysisHistorystring非必须当前解析A记录
├─ labelobject []非必须威胁标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ subDomainstring非必须子域名名称
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "A-analysisHistory": "",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "subDomain": "aa.baidu.com"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-域名情报-数字证书-证书信息

基本信息

Path: /threatIntelligence/domain/digitalCertificate

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id 域名id

Body

名称类型是否必须默认值备注其他信息
domain string非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ issuerstring非必须颁发者
├─ expiryDatestring非必须有效期
├─ fingerPrintstring非必须指纹
├─ statestring非必须状态
├─ userstring非必须使用者
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "issuer": "华云安",
    "expiryDate": "2020-12-12",
    "fingerPrint": "43rg46",
    "state": "有效",
    "user": "阿里"
  },
  "message": "操作成功!"
}

威胁情报-域名情报- IPwhois-当前WHOIS 信息

<a id=威胁情报-域名情报- IPwhois-当前WHOIS 信息>

基本信息

Path: /threatIntelligence/domain/whois

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id 域名id

Body

名称类型是否必须默认值备注其他信息
domain string非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须
├─ domainstring非必须域名名称
├─ domainSatestring非必须域名状态
├─ updateTimestring非必须更新时间
├─ expiryDatestring非必须过期时间
├─ registrarstring非必须注册商
├─ registerTimestring非必须注册时间
├─ registrantstring非必须注册人
├─ emailstring非必须邮箱
├─ mobilestring非必须电话
├─ organizationstring非必须所属组织
├─ areastring非必须国家地区
├─ organizationAddressstring非必须注册地址
├─ whoIsServerstring非必须
├─ dnsServerstring非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "area": "美国",
    "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org",
    "domain": "erfdsfdf",
    "domainSate": "有效",
    "email": "3243@fg.com",
    "expiryDate": "2020.12.12",
    "mobile": "132932323123",
    "organization": "阿里里",
    "organizationAddress": "美国.阿拉斯加",
    "registerTime": "2012.12.23",
    "registrant": "里快乐",
    "registrar": "注册商",
    "updateTime": "2020.12.12",
    "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org"
  },
  "message": "操作成功!"
}

威胁情报-域名情报- IPwhois-历史域名Whois信息

<a id=威胁情报-域名情报- IPwhois-历史域名Whois信息>

基本信息

Path: /threatIntelligence/domain/historyWhois

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名
pageNumnumber非必须页码
pageSizenumber非必须每页大小

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ createTimestring非必须创建时间
├─ domainstring非必须域名名称
├─ domainSatestring非必须域名状态
├─ emailstring非必须联系邮箱
├─ expiryDatestring非必须过期时间
├─ managerstring非必须注册表管理联系人
├─ registrantstring非必须注册表注册人
├─ registrantInfostring非必须注册商信息
├─ technicianstring非必须注册表技术联系人
├─ updateTimestring非必须更新时间
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "area": "美国",
        "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org",
        "domain": "erfdsfdf",
        "domainSate": "有效",
        "email": "3243@fg.com",
        "expiryDate": "2020.12.12",
        "mobile": "132932323123",
        "organization": "阿里里",
        "organizationAddress": "美国.阿拉斯加",
        "registerTime": "2012.12.23",
        "registrant": "里快乐",
        "registrar": "注册商",
        "updateTime": "2020.12.12",
        "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org"
      },
      {
        "area": "美国",
        "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org",
        "domain": "erfdsfdf",
        "domainSate": "有效",
        "email": "3243@fg.com",
        "expiryDate": "2020.12.12",
        "mobile": "132932323123",
        "organization": "阿里里",
        "organizationAddress": "美国.阿拉斯加",
        "registerTime": "2012.12.23",
        "registrant": "里快乐",
        "registrar": "注册商",
        "updateTime": "2020.12.12",
        "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org"
      },
      {
        "area": "美国",
        "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org",
        "domain": "erfdsfdf",
        "domainSate": "有效",
        "email": "3243@fg.com",
        "expiryDate": "2020.12.12",
        "mobile": "132932323123",
        "organization": "阿里里",
        "organizationAddress": "美国.阿拉斯加",
        "registerTime": "2012.12.23",
        "registrant": "里快乐",
        "registrar": "注册商",
        "updateTime": "2020.12.12",
        "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org"
      },
      {
        "area": "美国",
        "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org",
        "domain": "erfdsfdf",
        "domainSate": "有效",
        "email": "3243@fg.com",
        "expiryDate": "2020.12.12",
        "mobile": "132932323123",
        "organization": "阿里里",
        "organizationAddress": "美国.阿拉斯加",
        "registerTime": "2012.12.23",
        "registrant": "里快乐",
        "registrar": "注册商",
        "updateTime": "2020.12.12",
        "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org"
      },
      {
        "area": "美国",
        "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org",
        "domain": "erfdsfdf",
        "domainSate": "有效",
        "email": "3243@fg.com",
        "expiryDate": "2020.12.12",
        "mobile": "132932323123",
        "organization": "阿里里",
        "organizationAddress": "美国.阿拉斯加",
        "registerTime": "2012.12.23",
        "registrant": "里快乐",
        "registrar": "注册商",
        "updateTime": "2020.12.12",
        "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org"
      },
      {
        "area": "美国",
        "dnsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org",
        "domain": "erfdsfdf",
        "domainSate": "有效",
        "email": "3243@fg.com",
        "expiryDate": "2020.12.12",
        "mobile": "132932323123",
        "organization": "阿里里",
        "organizationAddress": "美国.阿拉斯加",
        "registerTime": "2012.12.23",
        "registrant": "里快乐",
        "registrar": "注册商",
        "updateTime": "2020.12.12",
        "whoIsServer": "sinkhole-00.shadowserver.org,sinkhole-01.shadowserver.org"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-域名情报-华云安情报

基本信息

Path: /threatIntelligence/domain/huaun

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ infoSourcestring必须
├─ labelobject []必须

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring必须
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "infoSource": "华云安",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "time": "2021-12-34"
      },
      {
        "infoSource": "华云安",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "time": "2021-12-34"
      }
    ],
    "pageNum": 1,
    "pageSize": 10,
    "total": 1000
  },
  "message": "操作成功!"
}

威胁情报-域名情报-列表

基本信息

Path: /threatIntelligence/domain/queryList

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ confidencestring非必须置信度
├─ domainstring非必须域名名称
├─ domainReverseSearchnumber非必须域名反查
├─ emailstring非必须邮箱
├─ expiryDatestring非必须过期时间
├─ ipNumnumber非必须历史ip数据量
├─ judgeLevelstring非必须情报评定
├─ domainAnalyzestring非必须域名解析
├─ lastUpdateTimestring非必须最近更新时间
├─ idstring非必须
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring非必须标签名称
├─ levelstring非必须标签等级
├─ measurestring非必须采取措施
├─ organizationstring非必须所属组织
├─ readNumstring非必须阅读数
├─ registerTimestring非必须注册时间
├─ riskstring非必须风险
├─ sampleNumnumber非必须样本数量
├─ subDomainNumnumber非必须子域名
├─ urlNumnumber非必须url数量
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页大小
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "lastUpdateTime": "2012.12.23 12:12:12",
        "domainAnalyze": 5,
        "id": "dsafadsf",
        "confidence": "",
        "domain": "dsfasdf.com",
        "domainReverseSearch": 6,
        "email": "aa@huaun.com",
        "expiryDate": "2031.12.11",
        "ipNum": 5,
        "judgeLevel": "恶意",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "measure": "建议封堵",
        "organization": "北京大G有限公司",
        "readNum": "1233",
        "registerTime": "2012.12.12",
        "risk": "",
        "sampleNum": 6,
        "subDomainNum": 3,
        "urlNum": 3
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-域名情报-开源情报

基本信息

Path: /threatIntelligence/domain/open

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须域名id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须

item 类型: object

├─ infoSourcestring非必须 情报源
├─ timestring非必须最近发现时间
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须页条数
├─ totalnumber非必须总数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "infoSource": "花园那",
        "time": "2021.01.01",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ]
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-ip情报(列表)

基本信息

Path: /threatIntelligence/ip/queryList

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
pageNumnumber必须当前页
pageSizenumber必须每页数量
sortstring必须排序类型: time和readNum

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
messagestring非必须响应信息
dataobject非必须响应数据
├─ listobject []非必须

item 类型: object

├─ citystring必须城市
├─ countrystring必须国家
├─ domainNumnumber必须反查域名数
├─ ipstring必须ip
├─ labelobject []必须标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ operatorstring必须运营商
├─ portNumnumber必须开发端口数
├─ readNumnumber必须阅读数
├─ sampleNumnumber必须通信样本数
├─ urlNumnumber必须相关url数
├─ idstring必须ip情报的id
├─ pageNumnumber非必须当前页
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "ASN": "AS206898 Server Hosting Pty Lt",
        "adress": "中国 北京",
        "confidence": "",
        "id": "sdfdfd",
        "ip": "209.141.40.190",
        "ipReverseSearchNum": 3,
        "isIDC": "否",
        "isProxy": "否",
        "judgeLevel": "恶意",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "lastUpdateTime": "2021-02-02 12:00:00",
        "operator": "运营商",
        "portNum": 3,
        "readNum": 23,
        "risk": "风险",
        "sampleNum": 3,
        "suggestions": "封堵",
        "urlNum": 3,
        "vulCode": "CVE-2021-2109"
      },
      {
        "ASN": "AS206898 Server Hosting Pty Lt",
        "adress": "中国 北京",
        "confidence": "",
        "id": "sdfdfd",
        "ip": "209.141.40.190",
        "ipReverseSearchNum": 3,
        "isIDC": "否",
        "isProxy": "否",
        "judgeLevel": "恶意",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "lastUpdateTime": "2021-02-02 12:00:00",
        "operator": "运营商",
        "portNum": 3,
        "readNum": 23,
        "risk": "风险",
        "sampleNum": 3,
        "suggestions": "封堵",
        "urlNum": 3,
        "vulCode": "CVE-2021-2109"
      },
      {
        "ASN": "AS206898 Server Hosting Pty Lt",
        "adress": "中国 北京",
        "confidence": "",
        "id": "sdfdfd",
        "ip": "209.141.40.190",
        "ipReverseSearchNum": 3,
        "isIDC": "否",
        "isProxy": "否",
        "judgeLevel": "恶意",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "lastUpdateTime": "2021-02-02 12:00:00",
        "operator": "运营商",
        "portNum": 3,
        "readNum": 23,
        "risk": "风险",
        "sampleNum": 3,
        "suggestions": "封堵",
        "urlNum": 3,
        "vulCode": "CVE-2021-2109"
      }
    ],
    "pageNum": 1,
    "pageSize": 10,
    "total": 1000
  }
}

威胁情报-ip情报-华云安情报

基本信息

Path: /threatIntelligence/ip/huaun

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id 关联的ip

Body

名称类型是否必须默认值备注其他信息
idstring非必须
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ infoSourcestring必须
├─ labelobject []必须

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ statestring必须
├─ timestring必须
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "infoSource": "华云安",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "state": "无效",
        "time": "2021-12-34"
      },
      {
        "infoSource": "华云安",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "state": "无效",
        "time": "2021-12-34"
      }
    ],
    "pageNum": 1,
    "pageSize": 10,
    "total": 1000
  },
  "message": "操作成功!"
}

威胁情报-ip基础信息(最上头一栏)

基本信息

Path: /threatIntelligence/ip/baseInfo

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id 关联IP情报信息的id

Body

名称类型是否必须默认值备注其他信息
pageNumnumber必须当前页
pageSizenumber必须每页数量
sortstring必须排序类型: time和readNum

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
messagestring非必须
dataobject非必须
├─ ASNstring非必须ASN
├─ confidencestring非必须置信度
├─ addressstring非必须地理位置
├─ ipstring非必须IP名称
├─ ipReverseSearchNumnumber非必须IP反查数量
├─ isIDCstring非必须IDC服务器
├─ isProxystring非必须代理服务器
├─ judgeLevelstring非必须情报评定
├─ labelobject []非必须威胁标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ operatorstring非必须运营商
├─ portNumnumber非必须端口数量
├─ riskstring非必须风险评估
├─ sampleNumnumber非必须样本数
├─ suggestionsstring非必须建议方案
├─ urlNumnumber非必须相关url数量
├─ vulCodestring非必须相关漏洞号
├─ idstring非必须ip的id
### 返回值示例
{
  "code": 0,
  "message": "操作成功",
  "data": {
    "confidence": "",
    "ASN": "AS206898 Server Hosting Pty Lt",
    "address": "中国 北京",
    "ip": "209.141.40.190",
    "ipReverseSearchNum": 3,
    "isIDC": "否",
    "isProxy": "否",
    "judgeLevel": "恶意",
    "label": [
      {
        "name": "C&C",
        "level": 0
      },
      {
        "name": "傀儡姬",
        "level": 1
      },
      {
        "name": "木马",
        "level": 2
      }
    ],
    "operator": "运营商",
    "portNum": 3,
    "risk": "风险",
    "sampleNum": 3,
    "suggestions": "封堵",
    "urlNum": 3,
    "vulCode": "CVE-2021-2109"
  }
}

威胁情报-ip情报- ip反查

<a id=威胁情报-ip情报- ip反查>

基本信息

Path: /threatIntelligence/ip/invertedSearch

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ DNSstring非必须DNS记录
├─ domainstring非必须域名
├─ firstDiscoveryTimestring非必须首次发现时间
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ lastDiscoveryTimestring非必须最近发现时间
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "DNS": "AA记录",
        "domain": "www.baidu.com",
        "firstDiscoveryTime": "2021.12.12 12:00:00",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "lastDiscoveryTime": "2021.12.12 12:00:00"
      },
      {
        "DNS": "AA记录",
        "domain": "www.baidu.com",
        "firstDiscoveryTime": "2021.12.12 12:00:00",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "lastDiscoveryTime": "2021.12.12 12:00:00"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-ip情报-开源情报

基本信息

Path: /threatIntelligence/ip/open

Method: POST3

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ infoSourcestring非必须情报源
├─ labelobject []非必须情报类型

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring非必须时间
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "infoSource": "开源",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "time": "2021-12-34"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

返回值示例

{
  "code": 0,
  "data": {
    "list": [
      {
        "infoSource": "开源",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "time": "2021-12-34"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-ip情报-相关样本

基本信息

Path: /threatIntelligence/ip/sample

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ samplestring非必须样本名称
├─ labelobject []非必须标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring非必须时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "sample": "c398db494ea818c7adb719f14b2d3685",
        "time": "2021-12-34",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ]
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-ip情报-相关url

基本信息

Path: /threatIntelligence/ip/url

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ urlstring非必须url
├─ timestring非必须时间
├─ labelobject非必须
├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "url": "192.168.12.34/erww/dfe/2343",
        "time": "2021-12-34",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ]
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-ip情报-相关IP

基本信息

Path: /threatIntelligence/ip/ip

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ ipstring非必须IP
├─ infoSourcestring非必须情报源
├─ labelobject []非必须

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ statestring非必须状态
├─ timestring非必须时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "ip": "192.168.12.34",
        "infoSource": "门头沟",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "state": "有效",
        "time": "2021-12-34"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-ip情报- WHOIS 信息

<a id=威胁情报-ip情报- WHOIS 信息>

基本信息

Path: /threatIntelligence/ip/whois

Method: GET

接口描述:

请求参数

Query

参数名称 是否必须 示例 备注
id id

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ ipstring非必须ip
├─ ipSectionstring非必须ip区间
├─ emailstring非必须联系邮箱
├─ mobilestring非必须联系电话
├─ registerOrganizationstring非必须注册组织
├─ adressstring非必须注册地址
├─ registerTimestring非必须注册时间
├─ updateTimestring非必须更新时间
├─ ASstring非必须AS信息
├─ routeInfostring非必须路由信息
├─ domainSatestring非必须域名状态
├─ domainstring非必须相关域名
├─ urlstring非必须相关url
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "ip": "129.12.12.1",
    "ipSection": "129.12.12.1/16",
    "email": "aa@qq.com",
    "mobile": "13888888888",
    "registerOrganization": "白帽",
    "adress": "北京市海淀区",
    "registerTime": "2021-12-12",
    "updateTime": "2021-12-12",
    "AS": "AS64512",
    "routeInfo": "",
    "domainSate": "可用",
    "domain": "",
    "url": ""
  },
  "message": "操作成功!"
}

威胁情报-ip情报- 开发端口-基础信息

<a id=威胁情报-ip情报- 开发端口-基础信息>

基本信息

Path: /threatIntelligence/ip/openPortBaseInfo

Method: GET

接口描述:

请求参数

Query

参数名称 是否必须 示例 备注
ip ip

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject []非必须

item 类型: object

├─ addressstring非必须地理位置
├─ osstring非必须系统
├─ ASNstring非必须
├─ AutonomousRegionASstring非必须自治域AS
├─ operatorstring非必须运营商
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": [
    {
      "address": "美国",
      "os": "mac OS",
      "ASN": "AS206898 Server Hosting Pty Lt",
      "AutonomousRegionAS": "AS64512",
      "operator": "运营商"
    }
  ],
  "message": "操作成功!"
}

威胁情报-ip情报- 开发端口-端口信息

<a id=威胁情报-ip情报- 开发端口-端口信息>

基本信息

Path: /threatIntelligence/ip/openPortList

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
ipstring非必须ip
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ lastDiscoveryTimestring非必须最近发现时间
├─ portstring非必须端口
├─ protocolstring非必须协议
├─ serviceNamestring非必须服务名称
├─ versionstring非必须版本信息
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "lastDiscoveryTime": "2020.12.12 12:00:00",
        "port": "443",
        "protocol": "http/ssl",
        "serviceName": "Microsoft IIS httpd",
        "version": "11.2"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-ip情报- 数字证书

<a id=威胁情报-ip情报- 数字证书>

基本信息

Path: /threatIntelligence/ip/digitalCertificate

Method: GET

接口描述:

请求参数

Query

参数名称 是否必须 示例 备注
ip ip

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ addressstring非必须地理位置
├─ algorithmstring非必须算法
├─ Issuerstring非必须颁发者
├─ expiryDatestring非必须有效期
├─ fingerPrintstring非必须指纹
├─ latitudeAndLongitudestring非必须经纬度
├─ operatorstring非必须运营商
├─ organizationstring非必须所属组织
├─ portstring非必须端口号
├─ statestring非必须状态
├─ userstring非必须使用者
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "Issuer": "阿里",
    "address": "中国.杭州",
    "algorithm": "黑白树",
    "award": "阿里云",
    "expiryDate": "2023.11.12",
    "fingerPrint": "指纹",
    "latitudeAndLongitude": "",
    "operator": "阿里",
    "organization": "",
    "port": "443",
    "state": "有效",
    "user": "华云安"
  },
  "message": "操作成功!"
}

威胁情报-文件信息-列表

基本信息

Path: /threatIntelligence/fileInfo/queryList

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
pageNumnumber非必须页码
pageSizenumber非必须每页条数
sortstring必须排序类型 time和readNum

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ filestring非必须文件名称
├─ fileSizestring非必须文件大小
├─ fileTypestring非必须文件类型
├─ judgeLevelstring非必须评定等级
├─ labelobject []非必须威胁标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ readNumnumber非必须阅读数
├─ lastUpdateTimenumber非必须最近更新时间
├─ idstring非必须文件信息id
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "lastUpdateTime": "2020.12.12",
        "file": "3fb5e2c05b73168c3f259d64b8978a64",
        "fileSize": "456KB",
        "fileType": "exe",
        "judgeLevel": "恶意",
        "label": [
          {
            "name": "C&C",
            "level": 0
          },
          {
            "name": "傀儡姬",
            "level": 1
          },
          {
            "name": "木马",
            "level": 2
          }
        ],
        "readNum": 1344,
        "id": "asdf4545"
      }
    ],
    "pageNum": 1,
    "pageSize": 10,
    "total": 1000
  },
  "message": "操作成功!"
}

威胁情报-文件信息-详情-基础信息

基本信息

Path: /threatIntelligence/fileInfo/baseInfoTab

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id id

Body

名称类型是否必须默认值备注其他信息
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ MD5string非必须
├─ SHA1string非必须
├─ SHA256string非必须
├─ filestring非必须
├─ fileSizestring非必须
├─ fileTypestring非必须
├─ lastDiscoveryTimestring非必须最近发现时间
├─ maliceTypestring非必须恶意类型
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "MD5": "",
    "SHA1": "",
    "SHA256": "",
    "file": "",
    "fileSize": "34",
    "fileType": "exe",
    "lastDiscoveryTime": "2021.12.21",
    "maliceType": "木马"
  },
  "message": "操作成功!"
}

威胁情报-文件信息-详情-华云安情报

基本信息

Path: /threatIntelligence/fileInfo/huaun

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ infoSourcestring必须情报来源
├─ labelobject []必须情报类型

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring必须
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "infoSource": "华云安",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "state": "无效",
        "time": "2021-12-34"
      },
      {
        "infoSource": "华云安",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "state": "无效",
        "time": "2021-12-34"
      }
    ],
    "pageNum": 1,
    "pageSize": 10,
    "total": 1000
  },
  "message": "操作成功!"
}

威胁情报-文件信息-详情-头部栏信息

基本信息

Path: /threatIntelligence/fileInfo/baseInfo

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id 文件名

Body

名称类型是否必须默认值备注其他信息
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ lastUpdateTimestring非必须
├─ riskstring非必须风险评估
├─ lastDiscoveryTimestring非必须
├─ firstDiscoveryTimestring非必须
├─ filestring非必须文件
├─ fileSizestring非必须文件大小
├─ fileTypestring非必须文件类型
├─ judgeLevelstring非必须情报评定
├─ labelobject []非必须标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ suggestionsstring非必须修复建议
├─ readNumnumber非必须阅读数
├─ testEnvironmentnumber非必须测试环境
├─ maliceTypestring非必须恶意类型
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "file": "3fb5e2c05b73168c3f259d64b8978a64",
    "fileSize": "456KB",
    "fileType": "exe",
    "judgeLevel": "恶意",
    "label": [
      {
        "level": 0,
        "name": "C&C"
      },
      {
        "level": 1,
        "name": "傀儡姬"
      },
      {
        "level": 2,
        "name": "木马"
      }
    ],
    "firstDiscoveryTime": "2020.12.12",
    "lastDiscoveryTime": "2020.12.12",
    "maliceType": "木马",
    "readNum": 1344,
    "risk": 0,
    "suggestions": "封堵",
    "testEnvironment": 3
  },
  "message": "操作成功!"
}

威胁情报-文件情报-详情-开源情报

基本信息

Path: /threatIntelligence/fileInfo/open

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须关联id
pageNumnumber非必须页码
pageSizenumber非必须每页条数

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ infoSourcestring非必须情报源
├─ labelobject []非必须标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring非必须时间
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "infoSource": "开源",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "time": "2021-12-34"
      }
    ],
    "pageNum": 1,
    "pageSize": 5,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-文件信息-详情-相关域名

基本信息

Path: /threatIntelligence/fileInfo/domain

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须文件名称
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject非必须
├─ listobject []非必须

item 类型: object

├─ domainstring非必须域名
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ timestring非必须最近发现时间
├─ pageNumnumber非必须
├─ pageSizenumber非必须
├─ totalnumber非必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "domain": "www.aa.com",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "time": "2020.12.12"
      }
    ],
    "pageNum": 1,
    "pageSize": 10,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-文件信息-详情-相关IP

基本信息

Path: /threatIntelligence/fileInfo/ip

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须id
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ labelobject []非必须标签

item 类型: object

├─ namestring非必须
├─ levelstring非必须
├─ timestring非必须最近发现时间
├─ ipstring非必须关联ip
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须页大小
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "time": "2020.12.12",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "ip": "192.168.1.1"
      }
    ],
    "pageNum": 1,
    "pageSize": 10,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-文件信息-详情-相关样本

基本信息

Path: /threatIntelligence/fileInfo/sample

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
idstring非必须文件名称
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须响应数据
├─ listobject []非必须列表

item 类型: object

├─ timestring非必须最近发现时间
├─ fileNamestring非必须文件名称
├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ pageNumnumber非必须当前页码
├─ pageSizenumber非必须页大小
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "fileName": "文件11",
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "time": "2012.12.1"
      }
    ],
    "pageNum": 1,
    "pageSize": 10,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-文件信息-详情-相关url

基本信息

Path: /threatIntelligence/fileInfo/url

Method: POST

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Body

名称类型是否必须默认值备注其他信息
filestring非必须文件名称
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须响应码
dataobject非必须列表
├─ listobject []非必须列表

item 类型: object

├─ labelobject []非必须情报标签

item 类型: object

├─ namestring必须
├─ levelstring必须
├─ timestring非必须时间
├─ urlstring非必须相关url
├─ pageNumnumber非必须页码
├─ pageSizenumber非必须每页条数
├─ totalnumber非必须总条数
messagestring非必须响应信息
### 返回值示例
{
  "code": 0,
  "data": {
    "list": [
      {
        "label": [
          {
            "level": 0,
            "name": "C&C"
          },
          {
            "level": 1,
            "name": "傀儡姬"
          },
          {
            "level": 2,
            "name": "木马"
          }
        ],
        "time": "2020.01.01",
        "url": "12.12.12.12/adfa/343"
      }
    ],
    "pageNum": 1,
    "pageSize": 10,
    "total": 100
  },
  "message": "操作成功!"
}

威胁情报-文件信息-详情-网络行为-所有协议

基本信息

Path: /threatIntelligence/sample/netBehavior

Method: GET

接口描述:

请求参数

Headers

参数名称 参数值 是否必须 示例 备注
Content-Type application/json

Query

参数名称 是否必须 示例 备注
id id

Body

名称类型是否必须默认值备注其他信息
filestring非必须文件名称
pageNumnumber非必须
pageSizenumber非必须

返回数据

名称类型是否必须默认值备注其他信息
codenumber非必须
dataobject []非必须

item 类型: object

├─ listobject []必须

item 类型: object

├─ addressstring必须
├─ firstDiscoveryTimestring必须
├─ ipstring必须
├─ lastDiscoveryTimestring必须
├─ portnumber必须
├─ protocolstring必须
├─ titlestring必须
messagestring非必须
### 返回值示例
{
  "code": 0,
  "data": [
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "DNS"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "Dead-Hosts"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "Domains"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "HTTP"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "HTTPS"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "Hosts"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "ICMP"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "IRC"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "SMTP"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "TCP"
    },
    {
      "list": [
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        },
        {
          "address": "中国 北京",
          "firstDiscoveryTime": "2030.12.25",
          "ip": "127.0.0.1",
          "lastDiscoveryTime": "2030.12.25",
          "port": 8090,
          "protocol": ""
        }
      ],
      "title": "UDP"
    }
  ],
  "message": "操作成功!"
}