Ir al contenido principal

¿Cuáles son los parámetros de búsqueda de credenciales en el Threat Hunting?

Actualizado hace más de una semana

En este artículo, encontrará los parámetros de búsqueda de credenciales, junto con ejemplos de uso para cada uno. Si tiene alguna duda, póngase en contacto con nuestro soporte.

Atención: Las credenciales que contienen contraseñas con menos de 4 dígitos se descartan automáticamente y no se registran como detecciones en la plataforma de Axur.


¿Cómo buscar información de credenciales?

Parámetro

Descripción

Ejemplos de uso

leakFormat

Formato en que se encontró la fuga

leakFormat="COMBOLIST"

leakFormat="STEALER LOG"

leakFormat="TABLE"

detectionDate

Fecha en la que se detectó la credencial

detectionDate=YYYY-MM-DD

detectionDate>=YYYY-MM-DDThh:mm

detectionDate<=YYYY-MM-DDThh:mm:ss

detectionDate>=YYYY-MM-DD AND detectionDate<=YYYY-MM-DD

user

Usuario asociado con la credencial

emailDomain

Dominio del correo electrónico

emailDomain=example.com

emailDomain=(example1.com OR example2.com)

emailHost

Host del correo electrónico

emailHost=support.example.com

emailHost=(support.example.com OR mkt.example.com OR ti.example.com)

emailTld

Dominio de nivel superior (TLD) del correo electrónico

emailTld=com

userType

Tipo de usuario

userType=EMAIL

userType=PHONE

userType=USERNAME

password

Contraseña asociada con la credencial

password=123456789

passwordHasLetter

Indica si la contraseña contiene letras

passwordHasLetter=true

passwordHasLetter=false

passwordHasLowerCase

Indica si la contraseña contiene letras minúsculas

passwordHasLowerCase=true

passwordHasLowerCase=false

passwordHasUpperCase

Indica si la contraseña contiene letras mayúsculas

passwordHasUpperCase=true

passwordHasUpperCase=false

passwordHasNumber

Indica si la contraseña contiene números

passwordHasNumber=true

passwordHasNumber=false

passwordHasSpecialChar

Indica si la contraseña contiene caracteres especiales

passwordHasSpecialChar=true

passwordHasSpecialChar=false

passwordLength

Longitud de la contraseña en caracteres

passwordLength=8

passwordLength>=12

passwordType

Tipo de almacenamiento de la contraseña

passwordType=BCRYPT

passwordType=MD5

passwordType=MYSQL323

passwordType=PBKDF2

passwordType=PLAIN

passwordType=SHA1

passwordType=SHA256

passwordType=SHA384

passwordType=SHA512


¿Cómo buscar información de acceso?

Parámetro

Descripción

Ejemplos de uso

accessDomain

Dominio de acceso asociado con la credencial

accessDomain=example.com

accessHost

Host de acceso específico

accessHost=login.example.com

accessTld

Dominio de nivel superior (TLD) de acceso

accessTld=com

accessUrl

URL de acceso de la credencial

accessUrl="https://login.example.com/app"
accessUrl=example.com

accessAppId

ID de la aplicación de acceso (solo IDs de Google Play)

accessAppId="br.com.example.app"


¿Cómo buscar información de la fuente de la filtración?

Parámetro

Descripción

Ejemplos de uso

sourceName

Nombre de la fuente donde se expuso la credencial

sourceName=Deep/Dark Web

sourceName=Deep/Dark Web - Telegram

sourceName=Deep/Dark Web - WhatsApp

sourceName=IntelX

sourceName=mega

sourceName=paste.ee

sourceName=pastebin

sourceUrl

URL de la fuente donde se encontró la credencial

sourceUrl=example.com

sourceUrl=breachforums.st

sourceUrl=leakbase.io

sourceUrl=*


¿Cómo buscar información de archivos?

Parámetro

Descripción

Ejemplo de uso

fileName

Nombre del archivo

fileName="nombredearchivo.txt"

filePath

Ruta del archivo

filePath="50 000 000 Link Login Pass 10.rar"


Si tienes cualquier duda, puedes contactarnos en [email protected] 😊

¿Ha quedado contestada tu pregunta?