Ir al contenido principal

¿Cuáles son los parámetros de búsqueda de credenciales en el Threat Hunting?

Actualizado hace más de 3 meses

En este artículo, encontrará los parámetros de búsqueda de credenciales, junto con ejemplos de uso para cada uno. Si tiene alguna duda, póngase en contacto con nuestro soporte.

Atención: Las credenciales que contienen contraseñas con menos de 4 dígitos se descartan automáticamente y no se registran como detecciones en la plataforma de Axur.


¿Cómo buscar información de credenciales?

Parámetro

Descripción

Ejemplos de uso

leakFormat

Formato en que se encontró la fuga

leakFormat="COMBOLIST"

leakFormat="STEALER LOG"

leakFormat="TABLE"

detectionDate

Fecha en la que se detectó la credencial

detectionDate=YYYY-MM-DD

detectionDate>=YYYY-MM-DDThh:mm

detectionDate<=YYYY-MM-DDThh:mm:ss

detectionDate>=YYYY-MM-DD AND detectionDate<=YYYY-MM-DD

user

Usuario asociado con la credencial

emailDomain

Dominio del correo electrónico

emailDomain=example.com

emailDomain=(example1.com OR example2.com)

emailHost

Host del correo electrónico

emailHost=support.example.com

emailHost=(support.example.com OR mkt.example.com OR ti.example.com)

emailTld

Dominio de nivel superior (TLD) del correo electrónico

emailTld=com

userType

Tipo de usuario

userType=EMAIL

userType=PHONE

userType=USERNAME

password

Contraseña asociada con la credencial

password=123456789

passwordHasLetter

Indica si la contraseña contiene letras

passwordHasLetter=true

passwordHasLetter=false

passwordHasLowerCase

Indica si la contraseña contiene letras minúsculas

passwordHasLowerCase=true

passwordHasLowerCase=false

passwordHasUpperCase

Indica si la contraseña contiene letras mayúsculas

passwordHasUpperCase=true

passwordHasUpperCase=false

passwordHasNumber

Indica si la contraseña contiene números

passwordHasNumber=true

passwordHasNumber=false

passwordHasSpecialChar

Indica si la contraseña contiene caracteres especiales

passwordHasSpecialChar=true

passwordHasSpecialChar=false

passwordLength

Longitud de la contraseña en caracteres

passwordLength=8

passwordLength>=12

passwordType

Tipo de almacenamiento de la contraseña

passwordType=BCRYPT

passwordType=MD5

passwordType=MYSQL323

passwordType=PBKDF2

passwordType=PLAIN

passwordType=SHA1

passwordType=SHA256

passwordType=SHA384

passwordType=SHA512


¿Cómo buscar información de acceso?

Parámetro

Descripción

Ejemplos de uso

accessDomain

Dominio de acceso asociado con la credencial

accessDomain=example.com

accessHost

Host de acceso específico

accessHost=login.example.com

accessTld

Dominio de nivel superior (TLD) de acceso

accessTld=com

accessUrl

URL de acceso de la credencial

accessUrl="https://login.example.com/app"
accessUrl=example.com

accessAppId

ID de la aplicación de acceso (solo IDs de Google Play)

accessAppId="br.com.example.app"


¿Cómo buscar información de la fuente de la filtración?

Parámetro

Descripción

Ejemplos de uso

sourceName

Nombre de la fuente donde se expuso la credencial

sourceName=Deep/Dark Web

sourceName=Deep/Dark Web - Telegram

sourceName=Deep/Dark Web - WhatsApp

sourceName=IntelX

sourceName=mega

sourceName=paste.ee

sourceName=pastebin

sourceUrl

URL de la fuente donde se encontró la credencial

sourceUrl=example.com

sourceUrl=breachforums.st

sourceUrl=leakbase.io

sourceUrl=*


¿Cómo buscar información de archivos?

Parámetro

Descripción

Ejemplo de uso

fileName

Nombre del archivo

fileName="nombredearchivo.txt"

filePath

Ruta del archivo

filePath="50 000 000 Link Login Pass 10.rar"


Si tienes cualquier duda, puedes contactarnos en [email protected] 😊

¿Ha quedado contestada tu pregunta?