
Kunyu, recopilación de activos corporativos más eficiente
English | 中文文档

Kunyu (kunyu), cuyo nombre proviene de , es en realidad una disciplina profesional relacionada con la información geográfica, que contabiliza la información geográfica del mar, la tierra y el cielo. Lo mismo aplica al ciberespacio. Lo mismo ocurre al descubrir activos desconocidos y vulnerables. Es más como un mapa del ciberespacio, utilizado para describir y mostrar de manera integral los activos del ciberespacio, los diversos elementos del ciberespacio y la relación entre ellos, así como la relación de mapeo entre el ciberespacio y el espacio real. Por lo tanto, creo que "Kun Yu" sigue siendo adecuado para este concepto.
Kunyu tiene como objetivo hacer que la recopilación de activos corporativos sea más eficiente y permitir que más profesionales de la seguridad comprendan y utilicen la tecnología de mapeo del ciberespacio.
Para el uso de Kunyu, puede haber muchos escenarios de aplicación, como por ejemplo:
Necesita soporte de Python3 o superior``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 Instrucciones de configuración
Cuando ejecutes el programa por primera vez, introduce el siguiente comando para inicializar la operación. Se proporcionan otros métodos de inicio de sesión, y se recomienda el método API (el inicio de sesión con nombre de usuario/contraseña está obsoleto).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

La primera vez que lo uses, necesitas usar las credenciales de inicio de sesión de ZoomEye para usar la herramienta y recopilar información. Actualmente, la API de ZoomEye requiere pago.
Dirección de acceso a ZoomEye: https://www.zoomeye.org/
Dirección de acceso a Seebug: https://www.seebug.org/
La ruta del archivo de salida se puede personalizar con el siguiente comando,La ruta de salida predeterminada es: C:/Users/active user/kunyu/output/ or /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 Instrucciones de la herramienta
## Comando detallado```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**OPCIONES**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
El tutorial de uso de Kunyu es el siguiente
Consulta de información de usuario

Búsqueda integral (NUEVO)

Campos de salida personalizados (NUEVO)
Para los campos de salida personalizados específicos admitidos, consulte lo siguiente:
Configuración para cambiar los campos de salida predeterminados``` Set fields = ip,port

**Búsqueda por lotes de IP**

**Búsqueda por icono**
Al recopilar activos corporativos, podemos usar este método para recuperar activos con el mismo icono ico, lo que suele tener un buen efecto al asociar activos corporativos relacionados. Pero hay que tener en cuenta que si algunos sitios también usan este icono ico, se pueden asociar activos irrelevantes (pero las personas que se aburren con los iconos ico de otros siempre son una minoría). Compatible con búsqueda por URL o archivo local.
**Formato del comando:**```
SearchIocn https://www.baidu.com/favicon.ico
SearchIcon /root/favicon.ico

Búsqueda de certificados SSL
Consulta a través del número de serie del certificado SSL, para que los activos asociados sean más precisos, y se puedan buscar servicios que utilicen el mismo certificado. Cuando te encuentres con un sitio https, puedes usar este método.

Consulta multifactor
De manera similar, Kunyu también admite consultas condicionales multifactor de activos relacionados, que se pueden realizar mediante la sintaxis de operaciones lógicas de ZoomEye.

Búsqueda por características
Mediante las características de los paquetes de solicitud HTTP o las características relacionadas con el sitio web, los activos del mismo marco se pueden concatenar con mayor precisión

Búsqueda de dominio/subdominio asociado
Busca dominios y subdominios asociados, y consulta dominios asociados por defecto. Puedes configurar los dos modos nombre de dominio asociado/nombre de subdominio mediante el parámetro dtype.
Formato del comando: SearchDomain Domain

Establecer el tipo de datos a obtener
A partir de la versión V1.6.1, el usuario puede establecer el tipo de datos obtenido mediante el parámetro stype a IPV4 o IPV6 para realizar el escenario de aplicación, y el parámetro predeterminado es v4.
Formato del comando: set stype = v6

Ver información del banner
El usuario puede ver el banner correspondiente al número de serie especificado mediante el comando view, para analizar más a fondo el código front-end y el encabezado Header, y el usuario puede interceptar la información del banner para realizar una coincidencia de asociación adicional.
Formato del comando: view ID

El usuario también puede ver la información del certificado SSL del número de serie especificado mediante el comando views, y asociarlo aún más extrayendo la información sensible en la información del certificado SSL.
Formato del comando: views ID

Cscan escanea información de puertos sobre cobaltStrike
Cscan, una nueva característica en la versión 1.7.2 de Kunyu, te permite usar este comando para identificar si un activo de red es cobaltStrike y para enumerar los detalles del archivo de configuración.
Formato del comando:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

**CDNAnalysis(NUEVO)**
Tenga en cuenta que al usar Kunyu a través de la compilación de código, este módulo de función no se proporciona de forma predeterminada. Si necesita agregar esta función, debe compilarla usted mismo y agregarla a la ruta /lib/cdn/ bajo la ruta de ejecución de kunyu. Nómbrelo **linux**, darwin**, y windows.exe** según el sistema operativo utilizado.
https://github.com/wikiZ/CDN-Discovery
**Formato del comando:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

Recopilación de información sensible con PupilSearch
Después de Kunyu v1.7.0, se eliminó el comando KeyWord y se reemplazó con PupilSearch, que es la función de extraer datos sensibles. Por supuesto, también admite la extracción de información histórica de banners mediante mapeo espacial. Por ejemplo, como accesskey, el banner en datos históricos filtra información sensible. Información, incluso si el servicio ha cambiado ahora, pero el AK/SK no ha expirado, aún se puede usar directamente, comprende todo, y admite la extracción de información sensible (número de identificación, IP, JWT, interfaz API, appid, appkey, GithubAccessKey, nombre de usuario/contraseña predeterminados, correo electrónico, etc.).
Formato del comando:
PupilSearch https://www.domain.com/
PupilSearch ID (extrae información sensible del banner devuelto por el mapeo espacial)



Ejecución de comandos del sistema
Después de Kunyu v1.6.0, se agregó soporte para la ejecución de comandos del sistema. Puede depurar datos de levantamiento y mapeo de manera más conveniente y efectiva ejecutando algunos comandos del sistema de uso común. Para obtener una lista de comandos ejecutables específicos, consulte el Artículo 11 en el Issue del archivo README.
Ejemplo uno

Ejemplo dos

Cálculo de hash de codificación
En algunos escenarios, puede usar este comando para realizar cifrado/codificación HASH común, como BASE64, MD5, mmh3, codificación HEX, y depurar de esta manera.
Formato del comando:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

**Escaneo de supervivencia de activos**
Después de Kunyu V1.6.5, se añadió el escaneo de supervivencia del último resultado de recuperación, y el resultado se emite en tiempo real mediante sondeo.

**Consulta de vulnerabilidades Seebug**
Puede consultar vulnerabilidades históricas relacionadas ingresando información sobre el framework y equipo que desea encontrar, pero debe tener en cuenta que solo se admite el inglés, y se realizarán mejoras y actualizaciones más adelante.
Formato de comando: **Seebug tongda**

**Cargar archivo de huella digital**
Kunyu V1.6.4 agrega la función de cargar una biblioteca de huellas digitales externa. Kunyu proporciona 5 archivos de huella digital como referencia de forma predeterminada. Los usuarios pueden escribir sus propios archivos de huella digital para cargar o compartir, y recuperarlos de manera más flexible, lo que facilita la trazabilidad y la seguridad. El intercambio de recursos en la investigación y en la ofensiva y defensa de equipos rojos, mejora el trabajo en equipo.
Puede ver la información de la biblioteca de huellas digitales cargada actualmente mediante el comando **show rule**.

El directorio de archivos de huellas digitales de lectura predeterminado está en **project directory/kunyu/rule**, puede personalizar la ruta de lectura del archivo de huella digital mediante **kunyu init --rule C:\风起\rule**.
Puede usar el comando **show config** para ver la información del archivo de configuración de Kunyu.

Cuando se enfrente a información de huella digital compleja, puede generar un archivo yaml mediante **project directory/kunyu/createrule.py**

El formato del archivo de huella digital yaml es el siguiente. Tenga en cuenta que se debe seguir estrictamente el siguiente formato estándar y no deben faltar campos.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="https://github.com/knownsec/kunyu/blob/main/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu
Configuración de parámetros
Cuando se establece page = 2, los resultados devueltos son 40. Puede modificar el parámetro page para establecer el número de páginas a consultar. Tenga en cuenta que 1 página = 20/ítems. Puede modificar el valor según sus necesidades para obtener más resultados devueltos.
Los parámetros configurables y los valores actuales de los parámetros se muestran a través de show.

Enlace con Pocsuite
En versiones posteriores a v1.3.1, puede usar kunyu para vincular el modo consola de pocsuite3 para un uso integrado.

Colisión de encabezado HOSTS
A través de la colisión de HOSTS, los activos ocultos en la intranet pueden ser colisionados de manera efectiva. Según el nombre de dominio ServerName y la IP configurados en el middleware httpf.conf, ¡el acceso puede conectarse directamente al sistema empresarial de la intranet! Posteriormente, configurando el archivo hosts local para lograr la resolución DNS local, debido a que la prioridad del archivo hosts local es mayor que la resolución del servidor DNS. Soporta la verificación inversa a través de la biblioteca de nombres de dominio de ZoomEye o la lectura de un archivo TXT para obtener la lista de nombres de dominio.
Formato del comando:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt
**Ejemplo Uno**

**Ejemplo Dos**

**Escaneo Serverless HostCrash**
Kunyu v1.6.2 añade una función interesante que combina la función cloud para realizar colisiones de HOSTS en el objetivo. De esta manera, nuestra IP escaneada queda efectivamente oculta para evitar ser capturada por la conciencia situacional del objetivo, y también evita que el WAF prohíba la IP real, además de ocultar las características. A través del siguiente efecto de escaneo, se puede observar que las IPs escaneadas son todas de proveedores de servicios cloud y cada escaneo es una dirección IP aleatoria. Puedes elegir si habilitarlo configurando la dirección de la función cloud durante la inicialización.
**Guía de Configuración:** [Método de Configuración de la Función Cloud](https://github.com/knownsec/kunyu/blob/main/doc/Serverless_ES.md)
**Tecnología relacionada:** https://www.anquanke.com/post/id/261551
**Efecto del Escaneo de Conciencia Situacional:**

**Mapa de distribución de activos**
v1.6.2 añade el comando CreateMap, que puede generar un mapa de distribución geográfica para los activos recuperados la última vez, y describir más vívidamente la relación de mapeo entre el espacio de red y el espacio real. Se encuentra en el mismo directorio de salida que Excel, y el mapa de activos generado está relacionado con el número de resultados de búsqueda de la última vez.
**Generar mapa de distribución**

**Página web**

**Resultado de datos**
Todos los resultados de búsqueda se guardan en el directorio raíz del usuario, y el directorio se crea basándose en la marca de tiempo actual. Todos los resultados de consulta de una sola ejecución se almacenan en un formato Excel bajo un mismo directorio, proporcionando una experiencia más intuitiva. La ruta de salida se puede obtener mediante el comando ExportPath.

# 0x04 Cargando
En realidad, aún quedan muchas ideas, pero como versión Alpha, esto es lo que hay, y se seguirá mejorando en el futuro. Espero que Kunyu pueda ser conocido por más profesionales de la seguridad. Gracias por su apoyo.
El marco de la herramienta ha tomado como referencia Kunlun Mirror y Pocsuite3, que son trabajos muy buenos.
Artículos relacionados sobre el desarrollador Fengqi(风起): https://www.anquanke.com/member.html?memberId=148652
Gracias a todos los amigos del equipo KnownSec 404.
> "Ver con claridad" es la manifestación de la habilidad, que es la "herramienta", mientras que "ver" es la manifestación del pensamiento, y lo último con lo que se relaciona es el "Tao". ——SuperHei(黑哥)
# 0x05 Problemas
**1. Búsqueda multifactorial**
La búsqueda de ZoomEye puede utilizar búsqueda multifactorial, dork: cisco +port:80 (nota el espacio) puede buscar todos los datos que cumplan las condiciones cisco y port:80. Si no hay espacio en medio, es la misma condición de búsqueda, es decir, todos los datos que cumplan cisco y puerto 80. El dork de Kunyu no necesita comillas, **la sintaxis de la nueva versión 2.0 ha cambiado.**
**2. Ubicación geográfica de alta precisión**
ZoomEye proporciona a los usuarios privilegiados datos de ubicación geográfica de alta precisión, pero hay que tener en cuenta que los usuarios normales no tienen esta función, por favor, téngalo en cuenta.
**3. Inicio de sesión con nombre de usuario/contraseña**
Si utilizas nombre de usuario/contraseña como condición de inicialización, el token obtenido será válido durante 12 horas. Si descubres que tu búsqueda no devuelve datos, puedes consultar con info. Si la sesión expira, se devolverá el aviso de comando de inicialización. En la mayoría de los casos, recomendamos que utilices el método API KEY, y no habrá problemas de caducidad. Este diseño también es para la seguridad de tu cuenta y contraseña. Después de todo, la API KEY se puede restablecer y el token quedará invalidado, pero con la cuenta y la contraseña, es posible iniciar sesión en tu cuenta de ZoomEye.
**4. Búsqueda de certificados SSL**
Cabe señalar que, según la lógica convencional, necesitas codificar el número de serie del certificado SSL del objetivo en hexadecimal antes de buscar con la declaración, pero Kunyu solo necesita proporcionar la dirección del Dominio para buscar. El principio es hacer una solicitud al sitio objetivo para obtener el número de serie y procesarlo, pero si tu host no puede acceder al objetivo a buscar, no se podrá recuperar. En ese caso, también puedes utilizar el método convencional para buscar con la declaración.
**5. Búsqueda de icono Favicon**
La búsqueda de icono ico admite tanto la búsqueda por URL como la búsqueda de archivos de icono ico locales, lo que proporciona una mejor escalabilidad y compatibilidad.
**6. Ruta de almacenamiento de datos de consulta**
Por defecto, tus datos de consulta están en la carpeta Kunyu dentro del directorio de usuario. También puedes usar el comando ExportPath en modo consola para consultar la ruta.
**7. Autocompletado**
El autocompletado de Kunyu admite letras mayúsculas y minúsculas, registro de comandos, etc. Usa Tab para completar. Para su uso, consulta Metasploit.
**8. Sobre el error al usar pip install kunyu**
Al usar pip install kunyu, se reporta el siguiente error:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`
Solución:
Modifica el archivo C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py y agrega # encoding: utf-8 al principio del archivo.
Luego guárdalo y se podrá usar con normalidad. La razón de este error es que hay un nombre en chino en la ruta del directorio de usuario, lo que suele ocurrir en Windows.
**9. Directorio de almacenamiento de POC del módulo Pocsuite3**
Al usar el módulo pocsuite3, si deseas agregar un nuevo módulo POC, puedes agregar el archivo POC en **directorio del proyecto/pocsuite3/pocs/**. Cabe señalar que al usar el comando empaquetado de la consola de Kunyu, el POC debe agregarse al directorio, y el programa kunyu debe reempaquetarse para cargar el POC correctamente.
**10. Problema de falta de POC en el módulo Pocsuite3**
Al usar el enlace del comando Pocsuite, si es una versión empaquetada de Kunyu, el poc ya está fijado. En ese momento, modificar el directorio poc no puede agregar un nuevo módulo. En ese caso, puedes reempaquetarlo o usar el **directorio del proyecto/kunyu/console.py** para ejecutar kunyu y actualizar el módulo poc en tiempo real.
**11. Los comandos de sistema ejecutables de Kunyu son los siguientes:**
**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]
**Linux/Mac:**
OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]
**12. Entorno de ejecución de Kunyu**
Se recomienda usar Python3.2 - 3.12. Otras versiones de Python3 pueden tener errores desconocidos. **No se puede usar Python2.**
**13. Establecer tiempo de espera**
Si la solicitud HTTP no recibe respuesta a tiempo, puedes solucionarlo aumentando el tiempo de espera, por ejemplo: set timeout = 50
**14. Tiempo de inicio prolongado del cliente Kunyu**
Dado que Kunyu2.0 identificará y usará interfaces nacionales e internacionales durante la fase de inicialización, puede tardar un poco en iniciarse y usarse, el tiempo es de 5 a 10 segundos.
**15. Ubicación de almacenamiento de huellas RULE**
La ubicación de almacenamiento de huellas RULE se puede configurar y modificar en ~/.kunyu.ini, y por defecto está en la ruta de kunyu compilada y ejecutada.
**16. La función de vista no se puede usar**
La función de vista está en la actualización de ZoomEye, y se requiere membresía de la versión empresarial para usarla con normalidad. La función de views no se ve afectada.
**17. Error anómalo**
Dado que el entorno de prueba es MAC OS, puede haber problemas de incompatibilidad en otros sistemas operativos. Por favor, reporta el ISSUE o contacta con la operación a tiempo.
**18. Verificación del software antivirus**
Kunyu puede fallar al iniciarse debido a que el software antivirus verifica los archivos, por favor presta atención a este problema.
**19. Aún no lo he decidido ^_^**
# 0x06 Contribuciones
[风起@knownsec 404](https://github.com/wikiZ)
[wh0am1i@knownsec 404](https://github.com/wh0am1i)
[fenix@knownsec 404](https://github.com/13ph03nix)
[0x7F@knownsec 404](https://github.com/0x7Fancy)
# 0x07 Eventos
**WHC 2021 (补天白帽大会) Premio a la Mejor Arma del Año**
**KCON 2021 Arsenal**
## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">
Kunyu se ha unido a [404Starlink](https://github.com/knownsec/404StarLink)
# 0x08 Comunidad
Si tienes alguna pregunta, puedes enviar un issue en el proyecto, o contactarnos a través de los siguientes métodos.
1. Escanea el código QR de WeChat para agregar el WeChat de operación de ZoomEye, comenta Kunyu, y te invitaremos al Grupo de Intercambio de Cartografía del Ciberespacio de ZoomEye para la comunicación.

| Nombre del campo | Tipo | Descripción | Permiso |
|---|
| ip | string | Dirección IP (se usa cuando el activo web está incompleto) | Todos los usuarios |
| domain | string | Dominio | Todos los usuarios |
| url | string | URL completa del activo (para activos web) | Todos los usuarios |
| ssl.jarm | string | Huella digital SSL JARM | Todos los usuarios |
| ssl.ja3s | string | Huella digital SSL JA3S | Todos los usuarios |
| iconhash_md5 | string | Valor MD5 de la imagen del icono | Plan profesional y superior |
| robots_md5 | string | Valor MD5 del archivo robots.txt | Plan empresarial y superior |
| security_md5 | string | Valor MD5 del archivo de configuración de seguridad | Plan empresarial y superior |
| hostname | string | Información del nombre de host | Todos los usuarios |
| os | string | Información del sistema operativo | Todos los usuarios |
| port | integer | Número de puerto | Todos los usuarios |
| service | string | Protocolo de aplicación proporcionado (ej., HTTP, SSH) | Todos los usuarios |
| title | list | Título de la página web | Todos los usuarios |
| version | string | Información de versión del componente | Todos los usuarios |
| device | string | Nombre del dispositivo | Todos los usuarios |
| rdns | string | Información de DNS inversa | Todos los usuarios |
| product | string | Información del componente del producto | Todos los usuarios |
| header | string | Información del encabezado de respuesta HTTP | Todos los usuarios |
| header_hash | string | Hash calculado del encabezado de respuesta HTTP | Plan profesional y superior |
| banner | string | Información del banner del servicio | Todos los usuarios |
| body | string | Contenido del cuerpo HTML | Plan empresarial y superior |
| body_hash | string | Hash calculado del cuerpo HTML | Plan profesional y superior |
| update_time | string | Hora de actualización del activo | Todos los usuarios |
| header.server.name | string | Nombre del servidor en el encabezado de respuesta HTTP | Todos los usuarios |
| continent.name | string | Nombre del continente | Todos los usuarios |
| country.name | string | Nombre del país | Todos los usuarios |
| province.name | string | Nombre de la provincia | Todos los usuarios |
| city.name | string | Nombre de la ciudad | Todos los usuarios |
| isp.name | string | Nombre del ISP | Todos los usuarios |
| organization.name | string | Nombre de la organización | Todos los usuarios |
| zipcode | integer | Código postal | Todos los usuarios |
| idc | string | ¿Es un IDC? (0 para no, 1 para sí) | Todos los usuarios |
| lon | string | Longitud de geolocalización | Todos los usuarios |
| lat | string | Latitud de geolocalización | Todos los usuarios |
| asn | string | Número de sistema autónomo | Todos los usuarios |
| protocol | string | Protocolo de capa de transporte (ej., TCP, UDP) | Todos los usuarios |
| honeypot | integer | ¿Es un honeypot? (0 para no, 1 para sí) | Todos los usuarios |
| ssl | string | Información del certificado SSL x509 | Todos los usuarios |
| primary_industry | string | Información de la industria principal | Plan empresarial y superior |
| sub_industry | string | Información de la subindustria | Plan empresarial y superior |
| rank | integer | Importancia del activo, cuanto mayor sea la puntuación, más importante. | Plan empresarial y superior |