| A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 | Artifact Types | Artifacts | VirusTotal | Censys | URLScan | |||||||||||||||||||||
2 | TLS Certificate | Certificate Authority | Search by IP/domain => Details => Last HTTPS Certificate => under x509 extensions => CA Issuers | |||||||||||||||||||||||
3 | Common Name | Search by IP/domain => Details => Last HTTPS Certificate => Issuer & Subject CNs | Select Dataset as Hosts => Summary => VIEW ALL DATA => services.tls.certificates.leaf_data.(issuer/subject).common_name Select Dataset as Certificates => Basic Information => (Subject/Issuer DN) | Search by IP/domain => Summary => Domain & IP information => Certs => Issuer/Subject CNs | ||||||||||||||||||||||
4 | Subject | Search by IP/domain => Details => Last HTTPS Certificate => Subject | Select Dataset as Hosts => Summary => VIEW ALL DATA => services.tls.certificates.leaf_data.subject.* Select Dataset as Certificates (requires login) => Basic Information => Subject DN | |||||||||||||||||||||||
5 | Time | Search by IP/domain => Details => Last HTTPS Certificate => Validity | Select Dataset as Certificates (requires login) => Basic Information => Validity Period | Search by IP/domain => Summary => Domain & IP information => Certs => Validity | ||||||||||||||||||||||
6 | Served By Server/Client | Searched IP address/Domain | Searched IP address | Searched IP address/Domain | ||||||||||||||||||||||
7 | Sample | Behaviour | Behavior => (ATT&CK TTPs and Capabilities) | |||||||||||||||||||||||
8 | Code Similarity | Details => Basic Properties => (Vhash, Authentihash, Imphash, Rich PE header Hash, SSDEEP, TLSH) Behaviour => Behavior Similarity Hashes | ||||||||||||||||||||||||
9 | Hash | Details => Basic Properties => (MD5, SHA-1, SHA-256, Vhash, Authentihash, Imphash, Rich PE header Hash, SSDEEP, TLSH) | ||||||||||||||||||||||||
10 | References Domain | Behavior => Network Communication => Memory Pattern Domains | ||||||||||||||||||||||||
11 | Queries Domain | Relations => Contacted Domains | ||||||||||||||||||||||||
12 | References IP | Behavior => Network Communication => Memory Pattern URLs | ||||||||||||||||||||||||
13 | References User Agent | |||||||||||||||||||||||||
14 | Connects To Server/Client | Behavior => Network Communication => IP Traffic Relations => Contacted IP Addresses | ||||||||||||||||||||||||
15 | Communicates To Server/Client | Behavior => Network Communication => IP Traffic Relations => Contacted IP Addresses | ||||||||||||||||||||||||
16 | Domain | Name Server | Details => Last DNS Records => NS Details => Whois Lookup => Name Server | |||||||||||||||||||||||
17 | Registation Time | Details => Whois Lookup => Create date | Search by IP/domain => Summary => Live information => Domain created | |||||||||||||||||||||||
18 | Registrant | Details => Whois Lookup => Registrant Name | ||||||||||||||||||||||||
19 | Registrar | Details => Whois Lookup => Sponsoring Registrar | Search by IP/domain => Summary => Live information => Domain registrar | |||||||||||||||||||||||
20 | TLD | Visible in the searched domain | Search by IP/domain => Summary => Domain & IP information => Domains => Apex Domain | |||||||||||||||||||||||
21 | URL Path | Search by IP/domain => Returned results are URL Paths | ||||||||||||||||||||||||
22 | Reverse DNS | Details => Last DNS Records => A Record Type | Search by IP/domain => Summary => Live information => Current DNS A record | |||||||||||||||||||||||
23 | DNS History | Details => Passive DNS Replication | ||||||||||||||||||||||||
24 | IP Address | ASN | Visible under searched IP address Details => Basic Properties => Autonomous System Number | Select Dataset as Hosts => Summary => Basic Information => Routing Select Dataset as Hosts => Summary => VIEW ALL DATA => autonomous_system.asn | Search by IP/domain => Summary => Domain & IP information Search by IP/domain => Summary => Domain & IP information => IP address => General Info | |||||||||||||||||||||
25 | Traffic | Search by IP/domain => Summary => Domain & IP information => IP address => Direct Hits, Incoming Hits & Related Infrastructure | ||||||||||||||||||||||||
26 | Ports | Select Dataset as Hosts => Summary => Services Select Dataset as Hosts => Summary => VIEW ALL DATA => services.port | ||||||||||||||||||||||||
27 | WHOIS Details | Details => WHOIS Lookup | Select Dataset as Hosts => WHOIS Select Dataset as Hosts => Summary => VIEW ALL DATA => whois.* | Search by IP/domain => Summary => Domain & IP information => IP address => (scroll to bottom) Whois for IP address | ||||||||||||||||||||||
28 | WHOIS History | Relations => Historical Whois Lookups | Select Dataset as Hosts => WHOIS => Events => Last Changed | |||||||||||||||||||||||
29 | Server/Client | Banner | Select Dataset as Hosts => Specific Port => Details => Banner Select Dataset as Hosts => Summary => VIEW ALL DATA => services.banner | Search by IP/domain => HTTP => First Entry => Expand => Show Headers => (Response, Request & Redirect Headers) | ||||||||||||||||||||||
30 | Content | Select Dataset as Hosts => Summary => VIEW ALL DATA => services.http.response.body | Search by IP/domain => Content or DOM | |||||||||||||||||||||||
31 | Favicon | Select Dataset as Hosts => Summary => VIEW ALL DATA => services.http.response.favicons.hashes Select Dataset as Hosts => Summary => VIEW ALL DATA => services.http.response.favicons.shodan_hash | Search by IP/domain => HTTP => Favicon.ico => Expand => Resource Hash | |||||||||||||||||||||||
32 | Fingerprint | Details => Last HTTPS Certificate => JARM Fingerprint | Select Dataset as Hosts => Specific HTTPS Port => TLS => Certificate => Fingerprint Select Dataset as Hosts => Specific HTTPS Port => TLS => Fingerprint => (JARM, JA3S, JA4*) Select Dataset as Hosts => Specific SSH Port => Details => Host Key => Fingerprint Select Dataset as Hosts => Summary => VIEW ALL DATA => services.tls.certificates.leaf_fp_sha_256 Select Dataset as Hosts => Summary => VIEW ALL DATA => services.jarm.fingerprint Select Dataset as Hosts => Summary => VIEW ALL DATA => services.tls.ja3* Select Dataset as Hosts => Summary => VIEW ALL DATA => services.tls.ja4s Select Dataset as Hosts => Summary => VIEW ALL DATA => services.ssh.server_host_key.fingerprint_sha256 | |||||||||||||||||||||||
33 | Stores Samples | Relations => Communicating Files | ||||||||||||||||||||||||
34 | ||||||||||||||||||||||||||
35 | ||||||||||||||||||||||||||
36 | ||||||||||||||||||||||||||
37 | ||||||||||||||||||||||||||
38 | ||||||||||||||||||||||||||
39 | ||||||||||||||||||||||||||
40 | ||||||||||||||||||||||||||
41 | ||||||||||||||||||||||||||
42 | ||||||||||||||||||||||||||
43 | ||||||||||||||||||||||||||
44 | ||||||||||||||||||||||||||
45 | ||||||||||||||||||||||||||
46 | ||||||||||||||||||||||||||
47 | ||||||||||||||||||||||||||
48 | ||||||||||||||||||||||||||
49 | ||||||||||||||||||||||||||
50 | ||||||||||||||||||||||||||
51 | ||||||||||||||||||||||||||
52 | ||||||||||||||||||||||||||
53 | ||||||||||||||||||||||||||
54 | ||||||||||||||||||||||||||
55 | ||||||||||||||||||||||||||
56 | ||||||||||||||||||||||||||
57 | ||||||||||||||||||||||||||
58 | ||||||||||||||||||||||||||
59 | ||||||||||||||||||||||||||
60 | ||||||||||||||||||||||||||
61 | ||||||||||||||||||||||||||
62 | ||||||||||||||||||||||||||
63 | ||||||||||||||||||||||||||
64 | ||||||||||||||||||||||||||
65 | ||||||||||||||||||||||||||
66 | ||||||||||||||||||||||||||
67 | ||||||||||||||||||||||||||
68 | ||||||||||||||||||||||||||
69 | ||||||||||||||||||||||||||
70 | ||||||||||||||||||||||||||
71 | ||||||||||||||||||||||||||
72 | ||||||||||||||||||||||||||
73 | ||||||||||||||||||||||||||
74 | ||||||||||||||||||||||||||
75 | ||||||||||||||||||||||||||
76 | ||||||||||||||||||||||||||
77 | ||||||||||||||||||||||||||
78 | ||||||||||||||||||||||||||
79 | ||||||||||||||||||||||||||
80 | ||||||||||||||||||||||||||
81 | ||||||||||||||||||||||||||
82 | ||||||||||||||||||||||||||
83 | ||||||||||||||||||||||||||
84 | ||||||||||||||||||||||||||
85 | ||||||||||||||||||||||||||
86 | ||||||||||||||||||||||||||
87 | ||||||||||||||||||||||||||
88 | ||||||||||||||||||||||||||
89 | ||||||||||||||||||||||||||
90 | ||||||||||||||||||||||||||
91 | ||||||||||||||||||||||||||
92 | ||||||||||||||||||||||||||
93 | ||||||||||||||||||||||||||
94 | ||||||||||||||||||||||||||
95 | ||||||||||||||||||||||||||
96 | ||||||||||||||||||||||||||
97 | ||||||||||||||||||||||||||
98 | ||||||||||||||||||||||||||
99 | ||||||||||||||||||||||||||
100 |