
Kunyu, 보다 효율적인 기업 자산 수집
English | 중국어 문서

Kunyu(곤여)는 그 이름이 에서 따온 것으로, 실제로는 지리 정보와 관련된 전문 분야로, 해양, 육지, 하늘의 지리 정보를 집계합니다. 사이버 공간에도 동일하게 적용됩니다. 알려지지 않고 취약한 자산을 발견하는 것도 마찬가지입니다. 이는 사이버 공간 지도에 더 가깝고, 사이버 공간 자산, 사이버 공간의 다양한 요소 및 요소 간의 관계, 그리고 사이버 공간과 현실 공간 간의 매핑 관계를 포괄적으로 설명하고 표시하는 데 사용됩니다. 따라서 "Kunyu"가 이 개념에 여전히 적합하다고 생각합니다.
Kunyu는 기업 자산 수집을 보다 효율적으로 만들고 더 많은 보안 관련 실무자가 사이버 공간 매핑 기술을 이해하고 사용할 수 있도록 하는 것을 목표로 합니다.
Kunyu의 사용에는 다음과 같은 많은 적용 시나리오가 있을 수 있습니다.
Python3 이상이 필요합니다``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 구성 지침
프로그램을 처음 실행할 때, 다음 명령어를 입력하여 작동을 초기화하십시오. 다른 로그인 방법도 제공되며, API 방식이 권장됩니다 (사용자 이름/비밀번호 로그인은 더 이상 사용되지 않습니다).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

처음 사용할 때는 ZoomEye 로그인 자격 증명을 사용하여 도구를 통해 정보를 수집해야 합니다. 현재 ZoomEye API는 유료입니다.
ZoomEye 접속 주소: https://www.zoomeye.org/
Seebug 접속 주소: https://www.seebug.org/
출력 파일 경로는 다음 명령으로 사용자 지정할 수 있습니다,기본 출력 경로는: C:/Users/active user/kunyu/output/ 또는 /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 도구 사용 설명
## 상세 명령어```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**옵션**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
Kunyu 사용 튜토리얼은 다음과 같습니다
사용자 정보 조회

종합 검색(NEW)

사용자 정의 출력 필드(NEW)
지원되는 사용자 정의 출력 필드에 대한 자세한 내용은 다음을 참조하십시오:
기본 출력 필드 변경 설정``` Set fields = ip,port

**배치 IP 검색**

**아이콘 검색**
기업 자산을 수집할 때 이 방법을 사용하여 동일한 ico 아이콘 자산을 검색할 수 있으며, 이는 일반적으로 관련 기업 자산을 연관 지을 때 좋은 효과를 냅니다. 그러나 일부 사이트에서도 이 ico 아이콘을 사용하는 경우 관련 없는 자산이 연관될 수 있다는 점에 유의해야 합니다 (하지만 다른 사람의 ico 아이콘을 가지고 장난치는 사람은 항상 소수입니다). URL 또는 로컬 파일 검색을 지원합니다.
**명령 형식:**```
SearchIocn https://www.baidu.com/favicon.ico
SearchIcon /root/favicon.ico

SSL 인증서 검색
SSL 인증서의 일련번호를 통해 쿼리하여 연결된 자산의 정확도를 높이고, 동일한 인증서를 사용하는 서비스를 검색할 수 있습니다. https 사이트를 만났을 때 이 방법을 사용할 수 있습니다.

다중 조건 쿼리
마찬가지로, Kunyu는 다중 조건을 결합한 관련 자산 쿼리도 지원하며, ZoomEye 논리 연산 구문을 통해 구현할 수 있습니다.

특징 검색
HTTP 요청 패킷 특징이나 웹사이트 관련 특징을 통해 동일한 프레임워크의 자산을 더 정확하게 연결할 수 있습니다.

연관 도메인/서브도메인 검색
연관 도메인 이름과 서브도메인을 검색하며, 기본적으로 연관 도메인 이름을 쿼리합니다. dtype 매개변수를 설정하여 연관 도메인 이름/서브도메인 두 가지 모드를 설정할 수 있습니다.
명령 형식: SearchDomain 도메인

획득할 데이터 유형 설정
V1.6.1 버전 이후, 사용자는 stype 매개변수를 통해 얻는 데이터 유형을 IPV4 또는 IPV6로 설정하여 애플리케이션 시나리오를 구현할 수 있으며, 기본 매개변수는 v4입니다.
명령 형식: set stype = v6

배너 정보 보기
사용자는 view 명령을 통해 지정된 일련번호에 해당하는 배너를 확인할 수 있으며, 이를 통해 프론트엔드 코드와 Header 헤더를 추가로 분석할 수 있습니다. 사용자는 배너 정보를 캡처하여 추가 연관 매칭을 수행할 수 있습니다.
명령 형식: view ID

사용자는 views 명령을 통해 지정된 일련번호의 SSL 인증서 정보를 확인할 수 있으며, SSL 인증서 정보에서 민감한 정보를 추출하여 추가로 연관시킬 수 있습니다.
명령 형식: views ID

Cscan: cobaltStrike 관련 포트 정보 스캔
Cscan은 Kunyu 버전 1.7.2의 새로운 기능으로, 이 명령을 사용하여 네트워크 자산이 cobaltStrike인지 식별하고 구성 파일 세부 정보를 열거할 수 있습니다.
명령 형식:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

**CDNAnalysis(신규)**
코드 컴파일을 통해 Kunyu를 사용할 때 이 기능 모듈은 기본으로 제공되지 않습니다. 이 기능을 추가하려면 직접 컴파일하여 kunyu 실행 경로 아래의 /lib/cdn/ 경로에 추가해야 합니다. 사용하는 운영 체제에 따라 **linux**, darwin**, windows.exe**로 이름을 지정합니다.
https://github.com/wikiZ/CDN-Discovery
**명령 형식:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

PupilSearch 민감 정보 수집
Kunyu v1.7.0 이후, KeyWord 명령어가 제거되고 PupilSearch로 대체되었습니다. 이는 민감 데이터를 추출하는 기능입니다. 물론 공간 매핑을 통해 과거 배너 정보를 추출하는 것도 지원합니다. 예를 들어 accesskey와 같이, 과거 데이터의 배너는 민감한 정보를 유출합니다. 서비스가 현재 변경되었더라도 AK/SK가 만료되지 않았다면 여전히 직접 사용할 수 있습니다. 모든 것을 이해하며, 민감 정보 (ID 번호, IP, JWT, API 인터페이스, appid, appkey, GithubAccessKey, 기본 사용자 이름 \비밀번호, 이메일 등) 의 추출을 지원합니다.
명령어 형식:
PupilSearch https://www.domain.com/
PupilSearch ID (공간 매핑에서 반환된 배너로부터 민감 정보 추출)



시스템 명령어 실행
Kunyu v1.6.0 이후, 시스템 명령어 실행 지원이 추가되었습니다. 일반적으로 사용되는 몇 가지 시스템 명령어를 실행하여 측량 및 매핑 데이터를 더 편리하고 효과적으로 디버깅할 수 있습니다. 실행 가능한 명령어 목록은 README 파일의 Issue에 있는 Article 11을 참조하십시오.
예제 1

**예제 2 **

인코딩 해시 계산
일부 시나리오에서는 이 명령어를 사용하여 BASE64, MD5, mmh3, HEX 인코딩과 같은 일반적인 HASH 암호화/인코딩을 수행하고 이 방식으로 디버깅할 수 있습니다.
명령어 형식:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

**자산 생존 스캔**
Kunyu V1.6.5 이후, 마지막 검색 결과의 생존 가능성 스캔이 추가되었으며, 폴링을 통해 실시간으로 결과가 출력됩니다.

**Seebug 취약점 조회**
찾고자 하는 프레임워크 및 장비 정보를 입력하여 관련 역사적 취약점을 조회할 수 있습니다. 단, 영어만 지원되며 추후 개선 및 업그레이드 예정입니다.
명령어 형식: **Seebug tongda**

**지문 파일 로드**
Kunyu V1.6.4에는 외부 지문 라이브러리를 로드하는 기능이 추가되었습니다. Kunyu는 기본적으로 5개의 지문 파일을 참고용으로 제공합니다. 사용자는 자신만의 지문 파일을 작성하여 로드하거나 공유할 수 있으며, 보다 유연하게 검색하여 추적성과 보안에 편리합니다. 연구 및 레드팀 공격/방어에서 리소스 공유를 강화하고 팀워크를 향상시킵니다.
**show rule** 명령어를 통해 현재 로드된 지문 라이브러리 정보를 확인할 수 있습니다.

기본 지문 파일 읽기 디렉토리는 **project directory/kunyu/rule** 아래에 있으며, **kunyu init --rule C:\风起\rule**을 통해 사용자 정의 읽기 지문 파일 경로를 설정할 수 있습니다.
**show config** 명령어를 사용하여 Kunyu 구성 파일 정보를 확인할 수 있습니다.

복잡한 지문 정보를 다룰 때, **project directory/kunyu/createrule.py**를 통해 yaml 파일을 생성할 수 있습니다.

yaml 지문 파일의 형식은 다음과 같습니다. 다음 표준 형식을 엄격히 준수해야 하며, 필드가 누락되지 않도록 주의하십시오.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu
매개변수 설정
page = 2로 설정하면 반환 결과는 40개입니다. page 매개변수를 수정하여 쿼리할 페이지 수를 설정할 수 있습니다. 참고: 1페이지 = 20개 항목입니다. 필요에 따라 값을 수정하여 더 많은 반환 결과를 얻을 수 있습니다.
구성 가능한 매개변수와 현재 매개변수 값은 show를 통해 표시됩니다.

Pocsuite 연동
v1.3.1 이후 버전에서는 kunyu를 사용하여 pocsuite3의 콘솔 모드를 연동하여 통합적으로 사용할 수 있습니다.

HOSTS 헤드 충돌
HOSTS 충돌을 통해 내부 네트워크의 숨겨진 자산을 효과적으로 충돌시킬 수 있습니다. 미들웨어 httpf.conf에 구성된 ServerName 도메인 이름과 IP에 따라 액세스가 내부 네트워크 비즈니스 시스템에 직접 연결될 수 있습니다! 이후 로컬 hosts 파일을 설정하여 로컬 DNS 확인을 달성합니다. 로컬 hosts 파일의 우선순위가 DNS 서버 확인보다 높기 때문입니다. ZoomEye 도메인 이름 라이브러리를 통한 역방향 확인 또는 TXT 파일을 읽어 도메인 이름 목록을 가져오는 것을 지원합니다.
명령 형식:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt
**예제 1**

**예제 2**

**서버리스 HostCrash 스캔**
Kunyu v1.6.2는 클라우드 함수를 결합하여 대상에 대해 HOSTS 충돌을 수행하는 흥미로운 기능을 추가합니다. 이렇게 하면 스캔된 IP가 효과적으로 숨겨져 대상 상황 인식에 포착되는 것을 방지하고, WAF가 실제 IP를 차단하는 것을 방지하며, 특징을 은폐합니다. 다음 스캔 효과를 통해 스캔된 IP가 모두 클라우드 서비스 벤더이고 각 스캔이 무작위 IP 주소임을 알 수 있습니다. 초기화 시 클라우드 함수 주소를 구성하여 활성화 여부를 선택할 수 있습니다.
**구성 가이드:** [클라우드 함수 구성 방법](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_EN.md)
**관련 기술:**https://www.anquanke.com/post/id/261551
**상황 인식 스캔 효과:**

**자산 분포 지도**
v1.6.2는 CreateMap 명령을 추가하여 마지막으로 검색한 자산에 대한 지리적 위치 분포 맵을 생성하고, 네트워크 공간과 실제 공간 간의 매핑 관계를 더 생생하게 설명합니다. Excel과 동일한 출력 디렉토리에 위치하며, 생성된 자산 맵은 마지막 검색 결과 수와 관련이 있습니다.
**분포 맵 생성**

**웹 페이지**

**데이터 결과**
모든 검색 결과는 사용자 루트 디렉토리에 저장되며, 디렉토리는 현재 타임스탬프를 기준으로 생성됩니다. 단일 시작의 모든 쿼리 결과는 하나의 디렉토리 아래에 Excel 형식으로 저장되어 더 직관적인 경험을 제공합니다. 출력 경로는 ExportPath 명령을 통해 반환할 수 있습니다.

# 0x04 로딩
사실 아직 많은 아이디어가 있지만, 알파 버전으로서는 이 정도이며, 후반에 계속 개선할 예정입니다. Kunyu가 더 많은 보안 실무자들에게 알려지길 바랍니다. 지원해 주셔서 감사합니다.
도구 프레임워크는 Kunlun Mirror와 Pocsuite3를 참고했으며, 이들은 모두 훌륭한 작품입니다.
개발자 Fengqi(风起) 관련 기사: https://www.anquanke.com/member.html?memberId=148652
KnownSec 404 팀의 모든 친구들에게 감사드립니다.
> "명확히 보는 것"은 능력의 표현이며, 이는 "도구"이고, "보는 것"은 사고의 표현이며, 마지막으로 관련된 것은 "도"입니다. ——SuperHei(黑哥)
# 0x05 문제
**1. 다중 요소 검색**
ZoomEye 검색은 다중 요소 검색을 사용할 수 있습니다. dork: cisco +port:80 (공백 주의)은 cisco와 port:80 조건을 모두 만족하는 모든 데이터를 검색합니다. 중간에 공백이 없으면 동일한 검색 조건, 즉 cisco와 포트 80을 만족하는 모든 데이터입니다. Kunyu의 dork에는 따옴표가 필요하지 않습니다. **새 버전 2.0 구문이 변경되었습니다.**
**2. 고정밀 지리적 위치**
ZoomEye는 특권 사용자에게 고정밀 지리적 위치 데이터를 제공하지만, 일반 사용자는 이 기능이 없으므로 유의하시기 바랍니다.
**3. 사용자 이름/비밀번호 로그인**
사용자 이름/비밀번호를 초기화 조건으로 사용하면 얻은 토큰은 12시간 동안 유효합니다. 검색이 데이터를 반환하지 않는 경우 info를 확인해 보세요. 세션이 만료되면 초기화 명령 프롬프트가 반환됩니다. 대부분의 경우 API KEY 방식을 사용하는 것이 좋으며, 만료 문제가 없습니다. 이 설계는 계정과 비밀번호의 보안을 위한 것입니다. API KEY는 재설정 가능하고 토큰은 무효화되지만, 계정과 비밀번호로는 ZoomEye 계정에 로그인할 수 있습니다.
**4. 인증서 검색**
일반적인 로직에 따르면 대상 SSL 인증서의 일련 번호를 16진수로 인코딩한 후 검색해야 하지만, Kunyu는 Domain 주소만 제공하면 검색할 수 있습니다. 원리는 대상 사이트에 요청하여 일련 번호를 얻고 처리하는 것입니다. 그러나 호스트에서 검색하려는 대상에 접속할 수 없으면 검색할 수 없습니다. 이 경우 기존 방식으로 문을 사용하여 검색할 수 있습니다.
**5. 파비콘 아이콘 검색**
ico 아이콘 검색은 URL 검색과 로컬 ico 아이콘 파일 검색을 모두 지원하여 확장성과 호환성이 더 좋습니다.
**6. 쿼리 데이터 저장 경로**
기본적으로 쿼리 데이터는 사용자 디렉토리의 Kunyu 폴더에 있습니다. 콘솔 모드에서 ExportPath 명령을 사용하여 경로를 확인할 수도 있습니다.
**7. 자동 완성**
Kunyu의 자동 완성은 대소문자, 명령 기록 등을 지원합니다. Tab 키로 완성합니다. 사용법은 Metasploit을 참조하세요.
**8. pip install kunyu 사용 시 오류에 관하여**
pip install kunyu를 사용할 때 다음 오류가 발생합니다:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`
해결 방법:
C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py 파일을 수정하고 파일 시작 부분에 # encoding: utf-8을 추가합니다. 그런 다음 저장하면 정상적으로 사용할 수 있습니다. 이 버그의 원인은 사용자 디렉토리 경로에 한글 이름이 포함되어 있어 Windows에서 자주 발생합니다.
**9. Pocsuite3 모듈 POC 저장 디렉토리**
pocsuite3 모듈을 사용할 때 새 POC 모듈을 추가하려면 **프로젝트 디렉토리/pocsuite3/pocs/**에 POC 파일을 추가하면 됩니다. 패키지된 Kunyu 콘솔 명령을 사용할 때는 POC를 해당 디렉토리에 추가하고, kunyu 프로그램을 다시 패키징해야 POC를 정상적으로 로드할 수 있습니다.
**10. Pocsuite3 모듈 POC 누락 문제**
Pocsuite 명령 연동 시 패키지된 Kunyu 버전의 경우 poc가 고정되어 있습니다. 이때 poc 디렉토리를 수정해도 새 모듈을 추가할 수 없습니다. 이 경우 다시 패키징하거나 **프로젝트 디렉토리/kunyu/console.py**를 사용하여 kunyu를 실행하면 poc 모듈을 실시간으로 업데이트할 수 있습니다.
**11. Kunyu 실행 가능 시스템 명령어는 다음과 같습니다.**
**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]
**Linux/Mac:**
OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]
**12. Kunyu 운영 환경**
Python3.2 - 3.12 사용을 권장합니다. 다른 Python3 버전에서는 알 수 없는 오류가 발생할 수 있습니다. **Python2는 사용할 수 없습니다.**
**13. 타임아웃 설정**
HTTP 요청이 제때 응답되지 않으면 타임아웃 시간을 늘려 해결할 수 있습니다. 예: set timeout = 50
**14. Kunyu 클라이언트 시작 시간이 깁니다**
Kunyu2.0은 초기화 단계에서 국내외 인터페이스를 식별하여 사용하므로 시작 및 사용에 시간이 걸릴 수 있으며, 5-10초 정도입니다.
**15. RULE 핑거프린트 저장 위치**
RULE 핑거프린트 저장 위치는 ~/.kunyu.ini에서 구성 및 수정할 수 있으며, 기본값은 컴파일 및 실행된 kunyu 경로 아래에 있습니다.
**16. View 기능을 사용할 수 없습니다**
view 기능은 ZoomEye 업데이트에 있으며, 비즈니스 버전 멤버십이 필요합니다. views 기능은 영향을 받지 않습니다.
**17. 비정상적인 BUG**
테스트 환경이 MAC OS이므로 다른 운영 체제에서 호환성 문제가 발생할 수 있습니다. ISSUE를 피드백하거나 운영 담당자에게 연락해 주시기 바랍니다.
**18. 안티바이러스 소프트웨어 검사**
Kunyu는 안티바이러스 소프트웨어가 파일을 검사하여 시작에 실패할 수 있습니다. 이 문제에 유의하시기 바랍니다.
**19. 아직 결정하지 않았습니다 ^_^**
# 0x06 기여자
[风起@knownsec 404](https://github.com/wikiZ)
[wh0am1i@knownsec 404](https://github.com/wh0am1i)
[fenix@knownsec 404](https://github.com/13ph03nix)
[0x7F@knownsec 404](https://github.com/0x7Fancy)
# 0x07 이벤트
**WHC 2021 (补天白帽大会) 올해의 최고 무기상 **
**KCON 2021 Arsenal**
## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">
Kunyu가 [404Starlink](https://github.com/knownsec/404StarLink)에 가입했습니다
# 0x08 커뮤니티
질문이 있으시면 프로젝트 아래에 이슈를 제출하거나 다음 방법을 통해 문의하실 수 있습니다.
1、위챗 QR 코드를 스캔하여 ZoomEye 운영 위챗을 추가하고, Kunyu라고 댓글을 달면 ZoomEye 사이버 공간 측량 및 매핑 교류 그룹으로 초대됩니다.

| 필드 이름 | 유형 | 설명 | 권한 |
|---|
| ip | string | IP 주소 (웹 자산이 불완전할 때 사용) | 모든 사용자 |
| domain | string | 도메인 | 모든 사용자 |
| url | string | 자산의 전체 URL (웹 자산의 경우) | 모든 사용자 |
| ssl.jarm | string | SSL JARM 지문 | 모든 사용자 |
| ssl.ja3s | string | SSL JA3S 지문 | 모든 사용자 |
| iconhash_md5 | string | 아이콘 이미지의 MD5 값 | 프로페셔널 플랜 이상 |
| robots_md5 | string | robots.txt 파일의 MD5 값 | 비즈니스 플랜 이상 |
| security_md5 | string | 보안 설정 파일의 MD5 값 | 비즈니스 플랜 이상 |
| hostname | string | 호스트명 정보 | 모든 사용자 |
| os | string | 운영 체제 정보 | 모든 사용자 |
| port | integer | 포트 번호 | 모든 사용자 |
| service | string | 제공하는 애플리케이션 프로토콜 (예: HTTP, SSH) | 모든 사용자 |
| title | list | 웹페이지 제목 | 모든 사용자 |
| version | string | 구성 요소 버전 정보 | 모든 사용자 |
| device | string | 장치 이름 | 모든 사용자 |
| rdns | string | 역방향 DNS 정보 | 모든 사용자 |
| product | string | 제품 구성 요소 정보 | 모든 사용자 |
| header | string | HTTP 응답 헤더 정보 | 모든 사용자 |
| header_hash | string | HTTP 응답 헤더에서 계산된 해시 | 프로페셔널 플랜 이상 |
| banner | string | 서비스 배너 정보 | 모든 사용자 |
| body | string | HTML 본문 내용 | 비즈니스 플랜 이상 |
| body_hash | string | HTML 본문에서 계산된 해시 | 프로페셔널 플랜 이상 |
| update_time | string | 자산 업데이트 시간 | 모든 사용자 |
| header.server.name | string | HTTP 응답 헤더의 서버 이름 | 모든 사용자 |
| continent.name | string | 대륙 이름 | 모든 사용자 |
| country.name | string | 국가 이름 | 모든 사용자 |
| province.name | string | 지역(도/주) 이름 | 모든 사용자 |
| city.name | string | 도시 이름 | 모든 사용자 |
| isp.name | string | ISP 이름 | 모든 사용자 |
| organization.name | string | 조직 이름 | 모든 사용자 |
| zipcode | integer | 우편 번호 | 모든 사용자 |
| idc | string | IDC 여부 (0: 아니오, 1: 예) | 모든 사용자 |
| lon | string | 지리적 위치 경도 | 모든 사용자 |
| lat | string | 지리적 위치 위도 | 모든 사용자 |
| asn | string | 자율 시스템 번호 | 모든 사용자 |
| protocol | string | 전송 계층 프로토콜 (예: TCP, UDP) | 모든 사용자 |
| honeypot | integer | 허니팟 여부 (0: 아니오, 1: 예) | 모든 사용자 |
| ssl | string | SSL x509 인증서 정보 | 모든 사용자 |
| primary_industry | string | 주요 산업 정보 | 비즈니스 플랜 이상 |
| sub_industry | string | 하위 산업 정보 | 비즈니스 플랜 이상 |
| rank | integer | 자산 중요도 순위, 점수가 높을수록 더 중요함. | 비즈니스 플랜 이상 |