
Kunyu, raccolta di asset aziendali più efficiente
Inglese | Documento cinese

Kunyu (kunyu), il cui nome è tratto da , è in realtà una disciplina professionale legata all'informazione geografica, che conta le informazioni geografiche del mare, della terra e del cielo. Lo stesso vale per il cyberspazio. Lo stesso vale per la scoperta di asset sconosciuti e fragili. È più simile a una mappa del cyberspazio, utilizzata per descrivere e visualizzare in modo completo gli asset del cyberspazio, i vari elementi del cyberspazio e le relazioni tra gli elementi, nonché il cyberspazio e lo spazio reale. La relazione di mappatura. Quindi penso che "Kun Yu" si adatti ancora a questo concetto.
Kunyu mira a rendere più efficiente la raccolta di asset aziendali e a consentire a più professionisti della sicurezza di comprendere e utilizzare la tecnologia di rilevamento e mappatura del cyberspazio.
Per l'uso di kunyu, ci possono essere molti scenari applicativi, come:
È necessario il supporto di Python3 o superiore``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 Istruzioni di configurazione
Quando esegui il programma per la prima volta, inserisci il comando seguente per inizializzare l'operazione. Sono forniti altri metodi di accesso e si consiglia il metodo API (l'accesso con nome utente/password è deprecato).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

La prima volta che lo usi, devi utilizzare le credenziali di accesso di ZoomEye per usare lo strumento per raccogliere informazioni. Attualmente, l'API di ZoomEye richiede un pagamento.
Indirizzo di accesso ZoomEye: https://www.zoomeye.org/
Indirizzo di accesso Seebug: https://www.seebug.org/
Il percorso del file di output può essere personalizzato con il seguente comando,Il percorso predefinito è: C:/Users/active user/kunyu/output/ or /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 Istruzioni dello strumento
## Comando dettagliato```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**OPZIONI**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
Il tutorial di utilizzo di Kunyu è il seguente
Ricerca di informazioni utente

Ricerca avanzata (NUOVO)

Campi di output personalizzati (NUOVO)
Per i campi di output personalizzati supportati, fare riferimento alla seguente tabella:
Impostazioni per cambiare i campi di output predefiniti``` Set fields = ip,port

**Ricerca IP batch**

**Ricerca per icona**
Durante la raccolta di asset aziendali, possiamo utilizzare questo metodo per recuperare gli asset con la stessa icona ico, il che di solito ha un buon effetto quando si associano asset aziendali correlati. Tuttavia, è da notare che se alcuni siti utilizzano anch'essi questa icona ico, potrebbero essere associati asset irrilevanti (ma le persone che si mettono a scopiazzare le icone ico altrui sono sempre una minoranza). Supporta la ricerca tramite URL o file locale.
**Formato del comando:**```
SearchIocn https://www.baidu.com/favicon.ico
SearchIcon /root/favicon.ico

Ricerca certificato SSL
Esegui una query tramite il numero di serie del certificato SSL, in modo che le risorse associate siano più precise e si possano cercare i servizi che utilizzano lo stesso certificato. Quando incontri un sito https, puoi utilizzare questo metodo.

Ricerca multi-fattore
Allo stesso modo, Kunyu supporta anche la ricerca condizionale multi-fattore di risorse correlate, che può essere realizzata tramite la sintassi delle operazioni logiche di ZoomEye.

Ricerca per caratteristiche
Attraverso le caratteristiche del pacchetto di richiesta HTTP o le caratteristiche correlate al sito web, è possibile concatenare in modo più preciso le risorse dello stesso framework.

Ricerca domini/sottodomini associati
Cerca domini e sottodomini associati; per impostazione predefinita vengono cercati i domini associati. Puoi impostare le due modalità dominio associato/sottodominio tramite il parametro dtype.
Formato del comando: SearchDomain Dominio

Imposta il tipo di dati da ottenere
Dopo la versione V1.6.1, l'utente può impostare il tipo di dati ottenuto tramite il parametro stype su IPV4 o IPV6 per realizzare lo scenario applicativo; il parametro predefinito è v4.
Formato del comando: set stype = v6

Visualizza le informazioni del banner
L'utente può visualizzare il banner corrispondente al numero di serie specificato tramite il comando view, per analizzare ulteriormente il codice front-end e l'intestazione Header; l'utente può intercettare le informazioni del banner per ulteriori associazioni.
Formato del comando: view ID

L'utente può anche visualizzare le informazioni del certificato SSL del numero di serie specificato tramite il comando views, ed effettuare ulteriori associazioni estraendo le informazioni sensibili presenti nei dati del certificato SSL.
Formato del comando: views ID

Cscan scansiona le informazioni sulle porte relative a cobaltStrike
Cscan, una nuova funzionalità introdotta in Kunyu versione 1.7.2, consente di utilizzare questo comando per identificare se una risorsa di rete è cobaltStrike e di enumerare i dettagli del file di configurazione.
Formato del comando:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

**CDNAnalysis(NUOVO)**
Tieni presente che quando si utilizza Kunyu tramite compilazione del codice, questo modulo funzionale non è fornito di default. Se è necessario aggiungere questa funzione, è necessario compilarla autonomamente e aggiungerla al percorso /lib/cdn/ sotto il percorso di esecuzione di kunyu. Assegnare il nome **linux**, darwin** e windows.exe** in base al sistema operativo utilizzato.
https://github.com/wikiZ/CDN-Discovery
**Formato comando:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

Raccolta di informazioni sensibili con PupilSearch
A partire da Kunyu v1.7.0, il comando KeyWord è stato rimosso e sostituito con PupilSearch, che ha la funzione di estrarre dati sensibili. Ovviamente supporta anche l'estrazione di informazioni storiche dai banner attraverso il mapping spaziale. Ad esempio, come accesskey, il banner nei dati storici perde informazioni sensibili. Anche se il servizio è stato ora modificato, ma AK/SK non è scaduto, può ancora essere utilizzato direttamente, tutto chiaro, e supporta l'estrazione di informazioni sensibili (numero ID, IP, JWT, interfaccia API, appid, appkey, GithubAccessKey, nome utente/password predefiniti, email, ecc.).
Formato comando:
PupilSearch https://www.domain.com/
PupilSearch ID (estrae informazioni sensibili dal banner restituito dal mapping spaziale)



Esecuzione comandi di sistema
A partire da Kunyu v1.6.0, è stato aggiunto il supporto per l'esecuzione di comandi di sistema. È possibile eseguire il debug dei dati di mappatura in modo più comodo ed efficace eseguendo alcuni comandi di sistema comunemente usati. Per un elenco dei comandi eseguibili specifici, vedere l'Articolo 11 nell'Issue del file README.
Esempio Uno

Esempio Due

Calcolo hash di codifica
In alcuni scenari, è possibile utilizzare questo comando per eseguire la codifica/crittografia HASH comune, come BASE64, MD5, mmh3, codifica HEX, ed eseguire il debug in questo modo.
Formato comando:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

**Scansione di sopravvivenza degli asset**
Dopo Kunyu V1.6.5, è stata aggiunta la scansione di sopravvivenza dell'ultimo risultato di recupero, e il risultato viene emesso in tempo reale tramite polling.

**Ricerca vulnerabilità Seebug**
È possibile cercare vulnerabilità storiche correlate inserendo informazioni sul framework e sull'apparecchiatura che si intende trovare. Si noti che è supportato solo l'inglese; miglioramenti e aggiornamenti verranno apportati in seguito.
Formato del comando: **Seebug tongda**

**Carica file di impronte digitali**
Kunyu V1.6.4 aggiunge la funzione di caricare una libreria di impronte digitali esterna. Kunyu fornisce 5 file di impronte digitali come riferimento predefinito. Gli utenti possono scrivere i propri file di impronte digitali da caricare o condividere, e recuperarli in modo più flessibile, facilitando la tracciabilità e la sicurezza. La condivisione delle risorse nella ricerca sulla sicurezza e nelle operazioni offensive/difensive dei red team migliora il lavoro di squadra.
È possibile visualizzare le informazioni della libreria di impronte digitali attualmente caricata tramite il comando **show rule**.

La directory predefinita per la lettura dei file di impronte digitali è **project directory/kunyu/rule**. È possibile personalizzare il percorso del file di impronte digitali da leggere tramite **kunyu init --rule C:\风起\rule**.
È possibile utilizzare il comando **show config** per visualizzare le informazioni del file di configurazione di Kunyu.

Quando si hanno a che fare con informazioni complesse di impronte digitali, è possibile generare un file yaml tramite **project directory/kunyu/createrule.py**

Il formato del file di impronte digitali yaml è il seguente. Nota che è necessario seguire rigorosamente il formato standard riportato di seguito, senza omettere alcun campo.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="https://github.com/knownsec/kunyu/blob/main/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu
Impostazione dei parametri
Quando si imposta page = 2, i risultati restituiti sono 40. È possibile modificare il parametro page per impostare il numero di pagine da interrogare. Nota che 1 pagina = 20/elementi. Puoi modificare il valore in base alle tue esigenze per ottenere più risultati.
I parametri configurabili e i valori correnti dei parametri vengono visualizzati tramite show.

Collegamento con Pocsuite
Nelle versioni successive alla v1.3.1, puoi usare kunyu per collegare la modalità console di pocsuite3 per un utilizzo integrato.

Collisione di intestazione HOSTS
Attraverso la collisione HOSTS, le risorse nascoste nella rete interna possono essere efficacemente collise. In base al nome di dominio ServerName e all'IP configurati nel middleware httpf.conf, l'accesso può essere direttamente connesso al sistema aziendale della rete interna! Segue l'impostazione del file hosts locale per ottenere la risoluzione DNS locale, perché la priorità del file hosts locale è superiore alla risoluzione del server DNS. Supporta il controllo inverso tramite il database dei nomi di dominio di ZoomEye o la lettura di un file TXT per ottenere l'elenco dei nomi di dominio.
Formato del comando:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt
**Esempio Uno**

**Esempio Due**

**Scansione Serverless HostCrash**
Kunyu v1.6.2 aggiunge una funzionalità interessante che combina la funzione cloud per eseguire collisioni HOSTS sul target. In questo modo, il nostro IP scansionato viene efficacemente nascosto per impedire che venga catturato dalla consapevolezza situazionale del target e impedisce anche al WAF di bannare l'IP reale, nascondendo le caratteristiche. Attraverso il seguente effetto di scansione, si può notare che gli IP scansionati sono tutti fornitori di servizi cloud e ogni scansione è un indirizzo IP casuale. È possibile scegliere se abilitarlo configurando l'indirizzo della funzione cloud durante l'inizializzazione.
**Guida alla configurazione:** [Metodo di configurazione della funzione cloud](https://github.com/knownsec/kunyu/blob/main/doc/Serverless_EN.md)
**Tecnologia correlata:** https://www.anquanke.com/post/id/261551
**Effetto della scansione di consapevolezza situazionale:**

**Mappa di distribuzione degli asset**
v1.6.2 aggiunge il comando CreateMap, che può generare una mappa di distribuzione geografica per gli asset recuperati l'ultima volta e descrivere in modo più vivido la relazione di mappatura tra spazio di rete e spazio reale. Si trova nella stessa directory di output di Excel e la mappa degli asset generata è correlata al numero di risultati dell'ultima ricerca.
**Genera mappa di distribuzione**

**Pagina web**

**Risultato dati**
Tutti i risultati delle ricerche vengono salvati nella directory principale dell'utente e la directory viene creata in base al timestamp corrente. Tutti i risultati delle query di una singola esecuzione vengono memorizzati in un formato Excel in una directory, offrendo un'esperienza più intuitiva. Il percorso di output può essere restituito tramite il comando ExportPath.

# 0x04 Caricamento
In realtà, ci sono ancora molte idee, ma come versione Alpha, è così, e verrà ulteriormente migliorata in seguito. Spero che Kunyu possa essere conosciuto da più professionisti della sicurezza. Grazie per il vostro supporto.
Il framework dello strumento ha fatto riferimento a Kunlun Mirror e Pocsuite3, che sono entrambi ottimi lavori.
Articoli correlati dello sviluppatore Fengqi(风起): https://www.anquanke.com/member.html?memberId=148652
Grazie a tutti gli amici del KnownSec 404 Team.
> "Vedere chiaramente" è l'incarnazione della capacità, che è "strumento", mentre "vedere" è l'incarnazione del pensiero, e l'ultima cosa a cui è correlato è il "Tao". ——SuperHei(黑哥)
# 0x05 Problemi
**1. Ricerca multi-fattore**
La ricerca ZoomEye può utilizzare la ricerca multi-fattore: dork: cisco +porta:80 (notare lo spazio) può cercare tutti i dati che soddisfano le condizioni cisco e porta:80. Se non c'è spazio in mezzo, è la stessa condizione di ricerca, cioè tutti i dati che soddisfano cisco e porta 80. Il dork di Kunyu non necessita di virgolette, **La sintassi della nuova versione 2.0 è cambiata.**
**2. Posizione geografica ad alta precisione**
ZoomEye fornisce agli utenti privilegiati dati di posizione geografica ad alta precisione, ma va notato che gli utenti normali non hanno questa funzione, si prega di esserne consapevoli.
**3. Login con nome utente/password**
Se si utilizza nome utente/password come condizione di inizializzazione, il token ottenuto sarà valido per 12 ore. Se si scopre che la propria ricerca non restituisce dati, si può provare a fare info. Se la sessione scade, verrà restituito il prompt del comando di inizializzazione. Nella maggior parte dei casi, consigliamo di utilizzare il metodo API KEY, che non avrà problemi di scadenza. Questo design è anche per la sicurezza del vostro account e della password. Dopotutto, l'API KEY può essere resettata e il token diventerà non valido, ma con account e password, è possibile accedere al vostro account ZoomEye.
**4. Ricerca certificato Cert**
Va notato che secondo la logica convenzionale, è necessario codificare in esadecimale il numero di serie del certificato SSL del target prima di cercare con l'istruzione, ma Kunyu necessita solo di fornire l'indirizzo del Dominio per cercare. Il principio è fare una richiesta al sito target per ottenere il numero di serie ed elaborarlo, ma se il vostro host non può accedere al target da cercare, non può essere recuperato. In questo caso, potete anche utilizzare il metodo convenzionale per cercare con l'istruzione.
**5. Ricerca icona Favicon**
La ricerca dell'icona ico supporta sia la ricerca per URL che la ricerca locale di file icona ico, offrendo maggiore scalabilità e compatibilità.
**6. Percorso di archiviazione dei dati delle query**
Per impostazione predefinita, i vostri dati di query si trovano nella cartella Kunyu nella directory utente. Potete anche utilizzare il comando ExportPath in modalità console per interrogare il percorso.
**7. Completamento automatico**
Il completamento automatico di Kunyu supporta lettere maiuscole e minuscole, registri dei comandi, ecc. Usare Tab per completare. Per l'utilizzo, fare riferimento a Metasploit.
**8. Sull'errore quando si usa pip install kunyu**
Quando si usa pip install kunyu, viene segnalato il seguente errore:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`
Soluzione:
Modificare il file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py e aggiungere # encoding: utf-8 all'inizio del file
Poi salvarlo e potrà essere utilizzato normalmente. La causa di questo bug è un nome cinese nel percorso della directory utente, che di solito si verifica su Windows.
**9. Directory di archiviazione POC del modulo Pocsuite3**
Quando si utilizza il modulo Pocsuite3, se si desidera aggiungere un nuovo modulo POC, è possibile aggiungere il file POC in **directory del progetto/pocsuite3/pocs/**. Va notato che quando si utilizza il comando della console Kunyu confezionato, il POC deve essere aggiunto alla directory, e il programma kunyu deve essere riconfezionato per caricare normalmente il POC.
**10. Problema di mancanza POC del modulo Pocsuite3**
Quando si utilizza il collegamento del comando Pocsuite, se si tratta di una versione confezionata di Kunyu, il poc è stato fissato. In questo momento, modificare la directory poc non può aggiungere un nuovo modulo. In questo caso, potete riconfezionarlo o utilizzare **directory del progetto/kunyu/console.py** per eseguire kunyu e aggiornare il modulo poc in tempo reale.
**11. I comandi di sistema eseguibili da Kunyu sono i seguenti.**
**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]
**Linux/Mac:**
OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]
**12. Ambiente operativo Kunyu**
Si consiglia di utilizzare Python 3.2 - 3.12. Altre versioni di Python 3 potrebbero avere errori sconosciuti. **Python2 non può essere utilizzato.**
**13. Impostare il timeout**
Se la richiesta HTTP non riceve risposta in tempo, è possibile risolvere aumentando il timeout, ad esempio: set timeout = 50
**14. Il tempo di avvio del client Kunyu è lungo**
Poiché Kunyu 2.0 identifica e utilizza interfacce nazionali ed estere durante la fase di inizializzazione, potrebbe essere necessario un po' di tempo per avviarsi e utilizzarlo, il tempo è di 5-10 secondi.
**15. Posizione di archiviazione delle impronte digitali RULE**
La posizione di archiviazione delle impronte digitali RULE può essere configurata e modificata in ~/.kunyu.ini, e il default è sotto il percorso kunyu compilato ed eseguito.
**16. Impossibile utilizzare la funzione view**
La funzione view è in fase di aggiornamento di ZoomEye, ed è necessario l'abbonamento alla versione business per utilizzarla normalmente. La funzione views non è influenzata.
**17. BUG anomalo**
Poiché l'ambiente di test è MAC OS, potrebbero esserci problemi di incompatibilità in altri sistemi operativi. Si prega di segnalare ISSUE o contattare l'operazione tempestivamente.
**18. Controllo dell'antivirus**
Kunyu potrebbe non avviarsi a causa del controllo dei file da parte dell'antivirus, si prega di fare attenzione a questo problema.
**19. Non ho ancora deciso ^_^**
# 0x06 Contributi
[风起@knownsec 404](https://github.com/wikiZ)
[wh0am1i@knownsec 404](https://github.com/wh0am1i)
[fenix@knownsec 404](https://github.com/13ph03nix)
[0x7F@knownsec 404](https://github.com/0x7Fancy)
# 0x07 Eventi
**WHC 2021 (补天白帽大会) Miglior Arma dell'Anno**
**KCON 2021 Arsenal**
## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">
Kunyu ha aderito a [404Starlink](https://github.com/knownsec/404StarLink)
# 0x08 Community
Se avete domande, potete inviare un issue nel progetto, o contattarci attraverso i seguenti metodi.
1. Scansiona il codice QR di Wechat per aggiungere ZoomEye Operation Wechat e commenta Kunyu, che vi porterà nel Gruppo di Scambio di Rilievi dello Spazio Cibernetico ZoomEye per comunicare.

| Nome campo | Tipo | Descrizione | Autorizzazione |
|---|
| ip | string | Indirizzo IP (utilizzato quando l'asset web è incompleto) | Tutti gli utenti |
| domain | string | Dominio | Tutti gli utenti |
| url | string | URL completo dell'asset (per asset web) | Tutti gli utenti |
| ssl.jarm | string | Impronta SSL JARM | Tutti gli utenti |
| ssl.ja3s | string | Impronta SSL JA3S | Tutti gli utenti |
| iconhash_md5 | string | Valore MD5 dell'icona immagine | Piano Professional e superiore |
| robots_md5 | string | Valore MD5 del file robots.txt | Piano Business e superiore |
| security_md5 | string | Valore MD5 del file di impostazioni di sicurezza | Piano Business e superiore |
| hostname | string | Informazioni sul nome host | Tutti gli utenti |
| os | string | Informazioni sul sistema operativo | Tutti gli utenti |
| port | integer | Numero porta | Tutti gli utenti |
| service | string | Protocollo applicativo fornito (es. HTTP, SSH) | Tutti gli utenti |
| title | list | Titolo della pagina web | Tutti gli utenti |
| version | string | Informazioni sulla versione del componente | Tutti gli utenti |
| device | string | Nome dispositivo | Tutti gli utenti |
| rdns | string | Informazioni DNS inverso | Tutti gli utenti |
| product | string | Informazioni sul componente prodotto | Tutti gli utenti |
| header | string | Informazioni sull'intestazione della risposta HTTP | Tutti gli utenti |
| header_hash | string | Hash calcolato dall'intestazione della risposta HTTP | Piano Professional e superiore |
| banner | string | Informazioni sul banner del servizio | Tutti gli utenti |
| body | string | Contenuto del corpo HTML | Piano Business e superiore |
| body_hash | string | Hash calcolato dal corpo HTML | Piano Professional e superiore |
| update_time | string | Ora di aggiornamento dell'asset | Tutti gli utenti |
| header.server.name | string | Nome server nell'intestazione della risposta HTTP | Tutti gli utenti |
| continent.name | string | Nome del continente | Tutti gli utenti |
| country.name | string | Nome del paese | Tutti gli utenti |
| province.name | string | Nome della provincia | Tutti gli utenti |
| city.name | string | Nome della città | Tutti gli utenti |
| isp.name | string | Nome ISP | Tutti gli utenti |
| organization.name | string | Nome dell'organizzazione | Tutti gli utenti |
| zipcode | integer | Codice postale | Tutti gli utenti |
| idc | string | È un IDC (0 per no, 1 per sì) | Tutti gli utenti |
| lon | string | Longitudine geolocalizzazione | Tutti gli utenti |
| lat | string | Latitudine geolocalizzazione | Tutti gli utenti |
| asn | string | Numero di Sistema Autonomo | Tutti gli utenti |
| protocol | string | Protocollo del livello di trasporto (es. TCP, UDP) | Tutti gli utenti |
| honeypot | integer | È un honeypot (0 per no, 1 per sì) | Tutti gli utenti |
| ssl | string | Informazioni sul certificato SSL x509 | Tutti gli utenti |
| primary_industry | string | Informazioni sul settore primario | Piano Business e superiore |
| sub_industry | string | Informazioni sul settore secondario | Piano Business e superiore |
| rank | integer | Classificazione dell'importanza dell'asset, più alto è il punteggio, più è importante. | Piano Business e superiore |