Whois XML Domains & Subdomains Discovery API est une application pour Splunk. Elle vous permet de rechercher des domaines et sous-domaines existants dans Splunk.
Conditions préalables
Splunk Enterprise doit être installé et configuré. Pour ce faire, veuillez vous référer à la documentation officielle.
Configuration de l'extension
1. Connectez-vous à Splunk.
2. Téléchargez et installez l'application. Vous pouvez le faire à partir de Splunk.(https://splunkbase.splunk.com/app/5370)
3. Vous pouvez commencer la configuration immédiatement après l'installation de l'application.
3.1 Vous pouvez également configurer l'application sur la page Apps. Cliquez sur Configurer à côté du nom de l'application.
4. Remplissez votre clé API et cliquez sur Enregistrer.
Utilisation de l'extension
1. Sur la page de recherche Domaines et sous-domaines, vous pouvez effectuer des recherches instantanées.
2. Pour intégrer Domains & Subdomains Discovery dans votre script, vous pouvez utiliser la fonction wxadnsdiscovery.. Elle prend 5 arguments : include_terms / exclude_terms qui fournit des chaînes de recherche séparées par des virgules, avec prise en charge des caractères génériques, type_terme (domaines/sous-domaines) qui spécifie le contexte de recherche, since_date (facultatif, AAAA-MM-JJ) pour exclure les résultats antérieurs à la date date donnée et api_key (optionnel) provenant de la configuration si elle n'est pas spécifiée.