资产测绘详情
资产测绘详情查询 API 支持通过资产唯一标识 id 获取单条资产的深度测绘详情,额外返回 Favicon Base64 编码、HTML 正文源码(body)、HTTP 响应头解析字典(header_info)及关联 DNS 解析记录(dns)。
该接口适用于单点资产深度取证、网页源码相似性研判、网站图标溯源以及高级反爬指纹分析等场景。
请求方法
请求地址: https://api.threatbook.cn/v3/internet_assets/detail请求方式:GETPOST
使用说明
- GET 请求通过 URL parameters 传递
apikey和id。 - POST 请求使用
application/json,id放入 JSON 请求体;apikey可放入 JSON 请求体或 URL parameters。若两处同时传入apikey,两处值必须一致。 - 详情接口直接返回单条资产的完整结构;若指定的
id不存在或已过期,返回response_code=2、verbose_msg="No Data",data为null。 - 仅
web_title、banner、header、body执行敏感内容过滤;命中敏感内容时对应字段返回空字符串。
请求参数说明
| 序号 | 参数名称 | 必选 | 类型 | 描述 |
|---|---|---|---|---|
| 1 | apikey | 是 | string | API 请求的唯一标识。GET 通过 URL parameters 传递;POST 可放入 JSON 请求体或 URL parameters。 |
| 2 | id | 是 | string | 资产测绘数据唯一标识 ID(通过资产测绘查询接口返回的 id 字段获取)。 |
响应参数说明
| 序号 | 参数路径 | 类型 | 描述 |
|---|---|---|---|
| 1 | response_code | int | 响应状态码。成功为 0,无结果为 2,其他状态参见响应状态码说明。 |
| 2 | verbose_msg | string | 响应状态说明。成功为 OK,无结果为 No Data。 |
| 3 | data | object | null | 资产测绘详情对象;不存在时为 null。 |
| 4 | data.id | string | 测绘数据唯一标识 ID,可用于检索单条数据详情。 |
| 5 | data.ip | object | IP 地址及相关情报。 |
| 6 | data.ip.ip | string | IP 值。 |
| 7 | data.ip.verdict | string | IP 地址相关情报判定(如安全、可疑、恶意、未知等)。 |
| 8 | data.ip.location | object | IP 地理位置。 |
| 9 | data.ip.location.country | string | 国家。 |
| 10 | data.ip.location.region | string | 省份或区域。 |
| 11 | data.ip.location.city | string | 城市。 |
| 12 | data.ip.isp | string | ISP 运营商。 |
| 13 | data.ip.asn | object | IP 相关 ASN 信息。 |
| 14 | data.ip.asn.number | string | ASN 号码。 |
| 15 | data.ip.asn.name | string | AS 名称或归属网络运营商。 |
| 16 | data.ip.asn.organisation | string | AS 注册机构。 |
| 17 | data.port | string | 开放端口。 |
| 18 | data.protocol | string | 协议名称(如 HTTP、HTTPS、SSH、Redis 等)。 |
| 19 | data.protocol_type | string | 传输层协议类型,例如 tcp 或 udp。 |
| 20 | data.tunnel | string | 传输隧道类型,例如 ssl。 |
| 21 | data.domain | object | 域名及相关情报。 |
| 22 | data.domain.domain | string | 域名值。 |
| 23 | data.domain.verdict | string | 域名相关情报判定。 |
| 24 | data.domain.icp | object | ICP 备案信息。 |
| 25 | data.domain.icp.owner | string | 域名归属。 |
| 26 | data.domain.icp.company_name | string | 备案单位名称。 |
| 27 | data.domain.icp.company_type | string | 备案单位性质。 |
| 28 | data.domain.icp.site_license | string | 备案编号。 |
| 29 | data.domain.icp.site_name | string | 网站名称。 |
| 30 | data.domain.icp.main_page | string | 网站主页。 |
| 31 | data.domain.icp.verify_time | string | 备案审核时间。 |
| 32 | data.web_title | string | 网页标题;命中敏感内容时返回空字符串。 |
| 33 | data.status_code | string | HTTP 响应状态码。 |
| 34 | data.header | string | HTTP 响应头完整文本;命中敏感内容时返回空字符串。 |
| 35 | data.header_info | object | [详情特有] HTTP 响应头深度解析字典对象。 |
| 36 | data.header_info.header | object | [详情特有] HTTP 响应头键值映射字典。 |
| 37 | data.header_info.order | string[] | [详情特有] HTTP 响应头原始返回字段排序列表。 |
| 38 | data.header_info.order_md5_hash | string | [详情特有] 响应头顺序 MD5 Hash。 |
| 39 | data.body | string | [详情特有] 网页 HTML 正文/源码片段;命中敏感内容时返回空字符串。 |
| 40 | data.favicon_base64 | string | [详情特有] 网站 Favicon 图标的 Base64 编码字符串。 |
| 41 | data.host | string | 主机名。 |
| 42 | data.application | string | 应用名称。 |
| 43 | data.component | string[] | 组件及版本列表。 |
| 44 | data.page_info | object[] | 页面内嵌技术栈与组件精细识别信息列表。 |
| 45 | data.page_info[].category | string[] | 页面技术栈分类(如 Security、Other Network Security 等)。 |
| 46 | data.page_info[].name | string | 识别到的技术栈或组件名称(如 HSTS、Baidu站长平台 等)。 |
| 47 | data.banner | string | 协议 Banner;命中敏感内容时返回空字符串。 |
| 48 | data.cert | object | TLS/SSL 证书信息。 |
| 49 | data.cert.user_name | string | 证书使用者(Common Name)。 |
| 50 | data.cert.user_organization | string | 证书使用者单位名称。 |
| 51 | data.cert.user_location | string | 证书使用者国家或地区。 |
| 52 | data.cert.issuer_name | string | 证书颁发者名称。 |
| 53 | data.cert.issuer_organization | string | 证书颁发者单位名称。 |
| 54 | data.cert.issuer_location | string | 证书颁发者国家或地区。 |
| 55 | data.cert.fingerprint | string | 证书指纹。 |
| 56 | data.cert.purpose | string | 证书用途。 |
| 57 | data.cert.status | string | 证书状态(例如:正常、过期)。 |
| 58 | data.cert.begin | string | 证书生效开始时间。 |
| 59 | data.cert.end | string | 证书失效结束时间。 |
| 60 | data.cert.serial_number | string | 证书序列号。 |
| 61 | data.cert["cert.is_trust"] | bool | 证书是否可信。true 代表可信,false 代表不可信。 |
| 62 | data.hash | object | 网站、Banner、SSH 和 TLS 等指纹 Hash 集合。 |
| 63 | data.hash.html_hash | string | 网站完整源码 Hash。 |
| 64 | data.hash.body_hash | string | 网页 Body 源码 Hash。 |
| 65 | data.hash.dom_hash | string | 网页 DOM 树 Hash。 |
| 66 | data.hash.html_header_hash | string | 网页 Head 源码 Hash。 |
| 67 | data.hash.sitemap_hash | string | 网站 Sitemap Hash。 |
| 68 | data.hash.robots_hash | string | 网站 Robots Hash。 |
| 69 | data.hash.icon_hash | string | 网站图标 MD5 Hash。 |
| 70 | data.hash["icon-mm3h-hash"] | string | 网站图标 mm3h Hash。 |
| 71 | data.hash.icon_dhash | string | 网站 Favicon 图标相似性 dHash。 |
| 72 | data.hash.header_hash | string | HTTP 响应头 Hash。 |
| 73 | data.hash.ssdeep_hash | string | 网页源码 Ssdeep Hash。 |
| 74 | data.hash.banner_hash | string | Banner 指纹 Hash。 |
| 75 | data.hash.ssh_finger_md5 | string | SSH MD5 指纹。 |
| 76 | data.hash.ssh_finger_sha256 | string | SSH SHA256 指纹。 |
| 77 | data.hash.jarm | string | TLS JARM 指纹。 |
| 78 | data.hash.ja3s | string | TLS JA3S 服务端指纹。 |
| 79 | data.hash.ja4x | string | TLS JA4X 证书指纹。 |
| 80 | data.hash.ja4s | string | TLS JA4S 服务端指纹。 |
| 81 | data.dns | object[] | [详情特有] 关联 DNS 解析记录列表。 |
| 82 | data.dns[].dns_type | string | [详情特有] DNS 解析类型(如 A、CNAME、NS、AAAA、TXT 等)。 |
| 83 | data.dns[].dns_values | string[] | [详情特有] DNS 解析目标 IP 或记录值列表。 |
| 84 | data.last_scan_time | timestamp | 最近扫描时间戳。 |
GET 请求示例
微步在线云 API 支持 cURL、Python、PHP、Java、Go 语言的请求:
Python
cURL
PHP
Java
Go
Python
POST 请求示例
以下示例将 apikey 和 id 一并放入 JSON 请求体:
Python
cURL
PHP
Java
Go
Python
POST 请求也可以通过 URL parameters 传递 apikey,JSON 请求体仅保留 id:
响应示例(JSON)
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》
联系我们:api@threatbook.cn
Copyright © ThreatBook.CN All Rights Reserved. 京ICP备15044984号-4 北京微步在线科技有限公司 京公网安备11010802025715号