域名高级查询
域名高级查询,获取域名的历史Whois信息、域名历史解析IP信息。
调用脚本
请求方法
请求地址: https://api.threatbook.cn/v3/domain/adv_query请求方式:POSTGET
使用说明
适用场景: 该接口适用于域名历史解析 IP、历史 Whois 和注册信息变化分析,可用于钓鱼域名溯源、黑产基础设施拓线、同源域名发现和历史资产关联。
使用建议: 建议在域名已经被识别为可疑、恶意或需要进行归属分析时调用。历史解析和历史 Whois 反映的是历史关联关系,适合拓线和溯源;用于当前处置时,应结合域名分析接口返回的当前解析、当前 Whois 和威胁情报综合判断。
响应字段解读建议: 建议先查看 history_ips 的日期和 IP 列表,判断域名历史基础设施变化;再查看 history_whoises 中的注册商、邮箱、注册机构和域名服务器,识别可用于同源关联的注册线索。
请求参数说明
| 序号 | 参数名称 | 必选 | 类型 | 描述 |
|---|---|---|---|---|
| 1 | apikey | 是 | string | API请求的身份识别标识。 |
| 2 | resource | 是 | string | 域名,目前支持单个查询。 |
| 3 | exclude | 可选 | string | 可根据实际使用场景排除以下参数,返回结果信息,多个参数请以逗号分隔(注意不要有空格)。
|
| 4 | lang | 可选 | string | 返回结果语言。不输入该参数时,默认返回英文。 取值二者选其一:
|
响应参数说明
| 序号 | 参数名称 | 类型 | 描述 | 使用说明 |
|---|---|---|---|---|
| 1 | response_code | int | 响应正常会返回"0"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于判断本次请求是否成功。业务系统应优先判断该字段,再解析 data 内的业务结果;非 0 时建议按异常请求处理。 |
| 2 | verbose_msg | string | 响应正常会返回"Ok"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于展示或记录接口返回说明,适合写入调用日志和错误排查信息;自动化流程建议以 response_code 为主要判断依据。 |
| 3 | domain | string | 查询的域名。 | 用于确认本次查询的目标域名,适合结果展示、日志记录和多系统数据关联。 |
| 4 | history_ips | array | 域名的历史上解析的ip信息,是一个JSON数组,每个item均是JSON对象,包含字段说明如下:
| 用于查看域名历史解析 IP,适合分析域名基础设施变化、追踪历史关联资产和辅助威胁溯源。
|
| 5 | history_whoises | array | 域名的历史whois信息,是一个JSON数组,每个item均是JSON对象,字段说明如下:
| 用于查看域名历史 Whois 记录,适合分析注册信息变更、域名归属变化和可疑注册特征。
|
| 6 | permalink | string | 域名对应的情报查询结果页链接。 | 用于跳转到 X 情报中心的情报详情页,适合人工分析和事件跟踪。 |
请求示例
微步在线云API支持cURL、Python、PHP、Java、Go语言的请求,以Python为例:
Python
cURL
PHP
Java
Go
Python
响应示例(JSON)
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》
联系我们:api@threatbook.cn
Copyright © ThreatBook.CN All Rights Reserved. 京ICP备15044984号-4 北京微步在线科技有限公司 京公网安备11010802025715号