资产测绘详情

资产测绘详情查询 API 支持通过资产唯一标识 id 获取单条资产的深度测绘详情,额外返回 Favicon Base64 编码、HTML 正文源码(body)、HTTP 响应头解析字典(header_info)及关联 DNS 解析记录(dns)。

该接口适用于单点资产深度取证、网页源码相似性研判、网站图标溯源以及高级反爬指纹分析等场景。

请求方法
请求地址: https://api.threatbook.cn/v3/internet_assets/detail

请求方式:GETPOST

使用说明
  • GET 请求通过 URL parameters 传递 apikeyid
  • POST 请求使用 application/jsonid 放入 JSON 请求体;apikey 可放入 JSON 请求体或 URL parameters。若两处同时传入 apikey,两处值必须一致。
  • 详情接口直接返回单条资产的完整结构;若指定的 id 不存在或已过期,返回 response_code=2verbose_msg="No Data"datanull
  • web_titlebannerheaderbody 执行敏感内容过滤;命中敏感内容时对应字段返回空字符串。
请求参数说明
序号参数名称必选类型描述
1apikeystringAPI 请求的唯一标识。GET 通过 URL parameters 传递;POST 可放入 JSON 请求体或 URL parameters。
2idstring资产测绘数据唯一标识 ID(通过资产测绘查询接口返回的 id 字段获取)。
响应参数说明
序号参数路径类型描述
1response_codeint响应状态码。成功为 0,无结果为 2,其他状态参见响应状态码说明。
2verbose_msgstring响应状态说明。成功为 OK,无结果为 No Data。
3dataobject | null资产测绘详情对象;不存在时为 null。
4data.idstring测绘数据唯一标识 ID,可用于检索单条数据详情。
5data.ipobjectIP 地址及相关情报。
6data.ip.ipstringIP 值。
7data.ip.verdictstringIP 地址相关情报判定(如安全、可疑、恶意、未知等)。
8data.ip.locationobjectIP 地理位置。
9data.ip.location.countrystring国家。
10data.ip.location.regionstring省份或区域。
11data.ip.location.citystring城市。
12data.ip.ispstringISP 运营商。
13data.ip.asnobjectIP 相关 ASN 信息。
14data.ip.asn.numberstringASN 号码。
15data.ip.asn.namestringAS 名称或归属网络运营商。
16data.ip.asn.organisationstringAS 注册机构。
17data.portstring开放端口。
18data.protocolstring协议名称(如 HTTP、HTTPS、SSH、Redis 等)。
19data.protocol_typestring传输层协议类型,例如 tcp 或 udp。
20data.tunnelstring传输隧道类型,例如 ssl。
21data.domainobject域名及相关情报。
22data.domain.domainstring域名值。
23data.domain.verdictstring域名相关情报判定。
24data.domain.icpobjectICP 备案信息。
25data.domain.icp.ownerstring域名归属。
26data.domain.icp.company_namestring备案单位名称。
27data.domain.icp.company_typestring备案单位性质。
28data.domain.icp.site_licensestring备案编号。
29data.domain.icp.site_namestring网站名称。
30data.domain.icp.main_pagestring网站主页。
31data.domain.icp.verify_timestring备案审核时间。
32data.web_titlestring网页标题;命中敏感内容时返回空字符串。
33data.status_codestringHTTP 响应状态码。
34data.headerstringHTTP 响应头完整文本;命中敏感内容时返回空字符串。
35data.header_infoobject[详情特有] HTTP 响应头深度解析字典对象。
36data.header_info.headerobject[详情特有] HTTP 响应头键值映射字典。
37data.header_info.orderstring[][详情特有] HTTP 响应头原始返回字段排序列表。
38data.header_info.order_md5_hashstring[详情特有] 响应头顺序 MD5 Hash。
39data.bodystring[详情特有] 网页 HTML 正文/源码片段;命中敏感内容时返回空字符串。
40data.favicon_base64string[详情特有] 网站 Favicon 图标的 Base64 编码字符串。
41data.hoststring主机名。
42data.applicationstring应用名称。
43data.componentstring[]组件及版本列表。
44data.page_infoobject[]页面内嵌技术栈与组件精细识别信息列表。
45data.page_info[].categorystring[]页面技术栈分类(如 Security、Other Network Security 等)。
46data.page_info[].namestring识别到的技术栈或组件名称(如 HSTS、Baidu站长平台 等)。
47data.bannerstring协议 Banner;命中敏感内容时返回空字符串。
48data.certobjectTLS/SSL 证书信息。
49data.cert.user_namestring证书使用者(Common Name)。
50data.cert.user_organizationstring证书使用者单位名称。
51data.cert.user_locationstring证书使用者国家或地区。
52data.cert.issuer_namestring证书颁发者名称。
53data.cert.issuer_organizationstring证书颁发者单位名称。
54data.cert.issuer_locationstring证书颁发者国家或地区。
55data.cert.fingerprintstring证书指纹。
56data.cert.purposestring证书用途。
57data.cert.statusstring证书状态(例如:正常、过期)。
58data.cert.beginstring证书生效开始时间。
59data.cert.endstring证书失效结束时间。
60data.cert.serial_numberstring证书序列号。
61data.cert["cert.is_trust"]bool证书是否可信。true 代表可信,false 代表不可信。
62data.hashobject网站、Banner、SSH 和 TLS 等指纹 Hash 集合。
63data.hash.html_hashstring网站完整源码 Hash。
64data.hash.body_hashstring网页 Body 源码 Hash。
65data.hash.dom_hashstring网页 DOM 树 Hash。
66data.hash.html_header_hashstring网页 Head 源码 Hash。
67data.hash.sitemap_hashstring网站 Sitemap Hash。
68data.hash.robots_hashstring网站 Robots Hash。
69data.hash.icon_hashstring网站图标 MD5 Hash。
70data.hash["icon-mm3h-hash"]string网站图标 mm3h Hash。
71data.hash.icon_dhashstring网站 Favicon 图标相似性 dHash。
72data.hash.header_hashstringHTTP 响应头 Hash。
73data.hash.ssdeep_hashstring网页源码 Ssdeep Hash。
74data.hash.banner_hashstringBanner 指纹 Hash。
75data.hash.ssh_finger_md5stringSSH MD5 指纹。
76data.hash.ssh_finger_sha256stringSSH SHA256 指纹。
77data.hash.jarmstringTLS JARM 指纹。
78data.hash.ja3sstringTLS JA3S 服务端指纹。
79data.hash.ja4xstringTLS JA4X 证书指纹。
80data.hash.ja4sstringTLS JA4S 服务端指纹。
81data.dnsobject[][详情特有] 关联 DNS 解析记录列表。
82data.dns[].dns_typestring[详情特有] DNS 解析类型(如 A、CNAME、NS、AAAA、TXT 等)。
83data.dns[].dns_valuesstring[][详情特有] DNS 解析目标 IP 或记录值列表。
84data.last_scan_timetimestamp最近扫描时间戳。
GET 请求示例

微步在线云 API 支持 cURL、Python、PHP、Java、Go 语言的请求:

Python
import requests

url = "https://api.threatbook.cn/v3/internet_assets/detail"
params = {
    "apikey": "请替换apikey",
    "id": "d0f8a9e1c2b34a5e6f7d8c9b0a1e2f3a"
}

response = requests.get(url, params=params)
print(response.json())
POST 请求示例

以下示例将 apikeyid 一并放入 JSON 请求体:

Python
import requests

url = "https://api.threatbook.cn/v3/internet_assets/detail"
payload = {
    "apikey": "请替换apikey",
    "id": "d0f8a9e1c2b34a5e6f7d8c9b0a1e2f3a"
}

response = requests.post(url, json=payload)
print(response.json())

POST 请求也可以通过 URL parameters 传递 apikey,JSON 请求体仅保留 id

curl --request POST \
  'https://api.threatbook.cn/v3/internet_assets/detail?apikey=请替换apikey' \
  --header 'Content-Type: application/json' \
  --data '{"id":"d0f8a9e1c2b34a5e6f7d8c9b0a1e2f3a"}'
响应示例(JSON)
{
  "response_code": 0,
  "verbose_msg": "OK",
  "data": {
    "id": "d0f8a9e1c2b34a5e6f7d8c9b0a1e2f3a",
    "ip": {
      "ip": "47.99.241.172",
      "verdict": "未知",
      "location": {
        "country": "中国",
        "region": "浙江省",
        "city": "杭州市"
      },
      "isp": "阿里云",
      "asn": {
        "number": "37963",
        "name": "ALIBABA-CN-NET",
        "organisation": "Hangzhou Alibaba Advertising Co.,Ltd."
      }
    },
    "port": "8000",
    "protocol": "HTTP",
    "protocol_type": "tcp",
    "tunnel": "ssl",
    "domain": {},
    "web_title": "金蝶云星空 管理中心",
    "status_code": "200",
    "header": "Server: cPanel\nHost: 47.99.241.172:8000\nContent-Type: text/html; charset=\"utf-8\"\nVary: Accept-Encoding\nWww-Authenticate: Basic realm=\"Restricted Area\"\nExpires: Fri, 01 Jan 1990 00:00:00 GMT\nDate: Thu, 10 Feb 2022 12:15:21 GMT\nPersistent-Auth: false\nCache-Control: no-cache, no-store, must-revalidate, private\n",
    "header_info": {
      "header": {
        "cache-control": [
          "no-cache, no-store, must-revalidate, private"
        ],
        "content-type": [
          "text/html; charset=\"utf-8\""
        ],
        "date": [
          "Thu, 10 Feb 2022 12:15:21 GMT"
        ],
        "expires": [
          "Fri, 01 Jan 1990 00:00:00 GMT"
        ],
        "host": [
          "47.99.241.172:8000"
        ],
        "persistent-auth": [
          "false"
        ],
        "server": [
          "cPanel"
        ],
        "vary": [
          "Accept-Encoding"
        ],
        "www-authenticate": [
          "Basic realm=\"Restricted Area\""
        ]
      },
      "order": [
        "server",
        "host",
        "content-type",
        "vary",
        "www-authenticate",
        "expires",
        "date",
        "persistent-auth",
        "cache-control"
      ],
      "order_md5_hash": "2f4e8b91c0a3d5e7f8b9a1c2d3e4f5a6"
    },
    "body": "<html><head><title>金蝶云星空 管理中心</title></head><body><div id=\"app\">Authorization Required</div></body></html>",
    "favicon_base64": "iVBORw0KGgoAAAANSUhEUgAAABAAAAAQCAYAAAAf8/9hAAABpklEQVR42mNk...",
    "host": "",
    "application": "Microsoft IIS httpd",
    "component": [
      "Microsoft-ASP.NET",
      "金蝶云星空"
    ],
    "page_info": [
      {
        "category": [
          "Other Network Security"
        ],
        "name": "Baidu站长平台"
      },
      {
        "category": [
          "Security"
        ],
        "name": "HSTS"
      }
    ],
    "banner": "HTTP/1.1 200 OK",
    "cert": {
      "user_name": "example.com",
      "issuer_name": "Example CA",
      "fingerprint": "88d4a0f7c1c5cb460181ab8b26db016e14af37d8",
      "status": "正常",
      "cert.is_trust": true
    },
    "hash": {
      "body_hash": "b87ddb81fe6f3392ccaf5104f21f3f5f",
      "dom_hash": "cde3d2ae4849354d68dd2f891135fdef",
      "icon_hash": "825af13371930eeb2f85cf075fa25b68",
      "icon-mm3h-hash": "-1629133697",
      "icon_dhash": "17331559359943652072"
    },
    "dns": [
      {
        "dns_type": "A",
        "dns_values": [
          "47.99.241.172"
        ]
      }
    ],
    "last_scan_time": 1742500000
  }
}
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》联系我们:api@threatbook.cn