頁面資產篩選條件
這些篩選條件特別適用於頁面資產。 搜尋特定頁面資產子集時,請使用這些篩選條件。
定義的值篩選條件
下列篩選條件提供選項下拉式清單以供選取。 可用的值為預先定義的。
篩選名稱 | 描述 | 值格式範例 | 適用的運算子 |
---|---|---|---|
IPv4 | 指出主機解析為以四個八位元表示的 32 位元數字 (例如 192.168.92.73)。 | true / false | Equals Not Equals |
IPv6 | 指出主機會解析為由 128 位元十六進位數字所組成的 IP,並指出八個 4 位數群組。 | true / false | |
已上線 | 指出頁面是否裝載即時 Web 內容。 | true / false | |
駐留的網域 | 指出網域是否已註冊,但未連線到線上服務 (網站、電子郵件託管)。 | true / false | |
駐留的分頁 | 指出網頁是否已註冊,但未連線到線上服務 (網站、電子郵件託管)。 | true / false | |
根頁面 | 指出網頁是否也是網域的根頁面。 | true / false | |
網域到期日 | 網域的註冊到期日期範圍。 | 已過期、30 天後到期、60 天後到期、90 天後到期、> 90 天後到期 | Equals Not Equals In Not In |
自由格式篩選條件
下列篩選條件要求使用者手動輸入要用來進行搜尋的值。 此清單會依每個篩選條件的適用運算子數目進行組織,然後依字母順序排列。 請注意,這些值中有需多都會區分大小寫。
篩選名稱 | 描述 | 值格式 | 適用的運算子 |
---|---|---|---|
ASN | 自發系統編號是用於在網際網路路由器之間的網際網路上傳輸資料的網路識別。 ASN 會將相關聯的公用 IP 區塊繫結至主機所在的位置。 | 12345 | Equals Not Equals In Not In Empty Not Empty |
IANA ID | 網域、IP 或 AS 在 WhoIs、IANA 和 ICANN 記錄中顯示的已配置唯一識別碼。 | 1005 | |
受影響的 CVSS 分數 | 搜尋具有 CVE (符合特定數值分數或分數範圍) 的資產。 | 數值 (1-10)、支援十進位值 (例如 8.6)。 | Equals Not Equals In Not In Greater Than or Equal To Less Than or Equal To Between Empty Not Empty |
受影響的 CVSS v3 分數 | 搜尋具有 CVE v3 (符合特定數值分數或分數範圍) 的資產。 | 數值 (1-10)、支援十進位值 (例如 8.6)。 | |
最終回應碼 | 與最終 URL 相關聯的最終回應碼。 | 200 | |
回應碼 | 嘗試存取資產時,其他偵測到的回應碼。 | 400 | |
屬性類型 | 在資產上執行的其他服務。 這可以包含 IP 位址追蹤器。 | address, AdblockPlusAcceptableAdsSignature | Equals Not Equals Starts with Does not start with In Not in Starts with in Does not start with in Contains Does Not Contain Contains In Does Not Contain In Empty Not Empty |
屬性類型與值 | 單一欄位內的屬性類型和值。 | 位址 192.168.92.73 | |
屬性值 | 在資產上所找到任何屬性的值。 | 192.168.92.73 | |
CWE 識別碼 | 依特定 CWE 識別碼或識別碼範圍搜尋資產。 | CWE-89 | |
縣/市 | 所偵測到此資產的來源城市。 | 雷蒙市 | |
Country | 所偵測到此資產的來源國家/地區。 | 美國 | |
國碼 (地區碼) | 與資產相關聯的國碼 (地區碼)。 | USA | |
網域狀態 | 任何偵測到的網域設定。 | clientDeleteProhibited, clientRenewProhibited, clientTransferProhibited, clientUpdateProhibited | |
最終配置 | 在資產上偵測到的最終 URI 配置。 | http、https | |
IP 位址 | 與頁面相關聯的任何已知 IP。 | 192.168.92.73 | |
IP 區塊 | 與資產相關聯的 IP 區塊。 | 192.168.92.73/16 | |
語言 | 在頁面內容中使用的語言。 | us-en, | |
資源 MD5 | 在資產上執行之資源的唯一雜湊識別碼。 | 4c8786a1d62d85d5ec02afeba6d61e64 | |
配置 | 在資產上偵測到的任何 URI 配置。 | http、https | |
安全性原則 | 在資產上偵測到的任何安全原則名稱。 | content-security-policy-high, insecure-login-form, login-form, public-key-pinning-extensions-for-http, x-content-type-options | |
縣/市 | 所偵測到此資產的來源州。 | 華盛頓州 | |
州/省代碼 | 與來源州相關聯的州或省代碼。 | WA | |
Web 元件類型 | 所偵測到元件的基礎結構類型。 | 裝載提供者、DDOS 保護、服務、伺服器 | |
網域 | 頁面的父域。 | contoso.com | Equals Not Equals Starts with Does not start with Matches Does Not Match In Not in Starts with in Does not start with in Matches in Does not match in Contains Does Not Contain Contains In Does Not Contain In Empty Not Empty |
錯誤 | 擷取頁面時發生錯誤訊息。 | 建議使用者使用「contains」操作員來尋找符合特定關鍵字的錯誤 (例如,「指令碼錯誤」)。 | |
最終 URL | 透過頁面 URL 呈現的最終 URL。 除非偵測到重新導向,否則此值會與頁面名稱相同。 | https://contoso.com/mainpage.html | |
架構 | 在資產上執行的架構服務。 | PHP、J2EE、Java | |
Host | 與資產建立關聯的任何主機。 | host1.contoso.com | |
名稱伺服器 | 與資產相關聯的任何名稱伺服器。 | ns1.contoso.com | |
登錄器 | 資產的識別註冊機構。 | GODADDY.COM, INC. | |
資源主機 | 在資產上執行之任何資源的主機。 | host.resource.com | |
資源 URL | 與資產上資源相關聯的任何 URL。 | host.resource.com/supplychain.js | |
伺服器 | 在資產上執行的伺服器。 | nginx、Apache、AkamaiGhost、Microsoft-HTTPAPI | |
標題 | 頁面的已識別標題。 | 「隱私權注意事項」、「關於我們」、「與我們連絡」 | |
URL | 頁面的 URL。 | https://www.contoso.com/page1.html | |
Web 元件名稱 | 資產上所執行任何 Web 元件的名稱。 | Netscaler Gateway, jQuery | |
Web 元件名稱與版本 | 資產上所觀察到任何已偵測到 Web 元件名稱和相關聯版本的清單。 | Netscaler Gateway 12.1, jQuery 3.4.1 | |
Web 元件版本 | 與資產上所偵測到任何 Web 元件相關聯的版本號碼。 | 12.1、3.4.1 | |
Whois 管理員電子郵件地址 | Whois 記錄所列管理員的電子郵件地址。 | name@domain.com | |
Whois 管理員名稱 | 列出的管理員名稱。 | John Smith | |
Whois 管理員組織 | 與管理員相關聯的組織。 | Contoso Ltd. | |
Whois 電子郵件 | Whois 記錄中的主要連絡人電子郵件。 | name@domain.com | |
Whois 註冊者電子郵件地址 | 所列出註冊者的電子郵件地址。 | name@domain.com | |
Whois 註冊者名稱 | 列出的註冊者名稱。 | John Smith | |
Whois 註冊者組織 | 與列出的註冊者相關聯的組織。 | Contoso Ltd. | |
Whois 技術電子郵件地址 | 所列技術連絡人的電子郵件地址。 | name@domain.com | |
Whois 技術名稱 | 列出的技術連絡人名稱。 | John Smith | |
Whois 技術組織 | 與列出的技術連絡人相關聯的組織。 | Contoso Ltd. |