IP高级查询
IP高级查询,获取IP当前域名,历史域名信息。
调用脚本
请求方法
请求地址: https://api.threatbook.cn/v3/ip/adv_query请求方式:POSTGET
使用说明
适用场景: 该接口适用于 IP 反查域名、历史域名关联和基础设施溯源,可用于攻击基础设施拓线、历史解析关系回溯、同源资产发现等场景。
使用建议: 建议在已确认某个 IP 可疑或需要分析其历史关联资产时调用。当前指向域名更适合支撑现时关联判断,历史域名更适合用于溯源和拓线;处置当前业务流量时,应优先结合近期解析关系和当前威胁情报。
响应字段解读建议: 建议先查看 cur_domains 判断当前是否有域名指向该 IP,再查看 history_domains 分析历史关联域名和时间变化;同时结合 basic、asn 和详情页链接补充网络归属和风险背景。
请求参数说明
| 序号 | 参数名称 | 必选 | 类型 | 描述 |
|---|---|---|---|---|
| 1 | apikey | 是 | string | API请求的身份识别标识。 |
| 2 | resource | 是 | string | IP地址,目前支持单个查询。 |
| 3 | exclude | 可选 | string | 可根据实际使用场景排除以下参数,返回结果信息,多个参数请以逗号分隔(注意不要有空格)。
|
| 4 | lang | 可选 | string | 返回结果语言。不输入该参数时,默认返回英文。 取值二者选其一:
|
响应参数说明
| 序号 | 参数名称 | 类型 | 描述 | 使用说明 |
|---|---|---|---|---|
| 1 | response_code | int | 响应正常会返回"0"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于判断本次请求是否成功。业务系统应先判断该字段,再解析 data 内的业务结果;非 0 时建议按异常请求处理。 |
| 2 | verbose_msg | string | 响应正常会返回"Ok"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于展示或记录接口返回说明,适合写入调用日志和错误排查信息;自动化流程建议以 response_code 为主要判断依据。 |
| 3 | ip | string | 查询的IP地址。 | 用于确认返回结果对应的查询 IP,适合批处理、日志记录和报告展示。 |
| 4 | basic | object | basic返回是一个JSON对象,字段说明如下:
| 用于补充 IP 的地理位置和运营商背景,辅助理解基础设施属性。 |
| 5 | asn | object | asn信息。一个JSON对象,包含:
| 用于识别 IP 所属网络和风险背景,适合基础设施归属分析。 |
| 6 | cur_domains | array | 当前指向该IP的域名,是一个数组。 | 用于查看当前指向该 IP 的域名,适合发现同基础设施上的相关域名。 |
| 7 | history_domains | map | IP逆向的历史域名,是一个JSON Map,key是日期,value是JSON数组,每个item是一个域名。 | 用于查看历史反向域名,适合历史关联拓线和攻击基础设施复盘;使用时应结合日期判断时效性。 |
| 8 | permalink | string | IP对应的情报查询结果页链接 | 用于跳转到 X 情报中心的情报详情页,适合人工复核、报告留存和协同分析,不建议作为自动化风险判断依据。 |
请求示例
微步在线云API支持cURL、Python、PHP、Java、Go语言的请求,以Python为例:
Python
cURL
PHP
Java
Go
Python
响应示例(JSON)
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》
联系我们:api@threatbook.cn
Copyright © ThreatBook.CN All Rights Reserved. 京ICP备15044984号-4 北京微步在线科技有限公司 京公网安备11010802025715号