Переменные - Позволяют поставлять значения в события при генерации.
В случае использования несуществующей переменной, ее значение будет заменено на **ERROR**
Переменные работы со временем
Устанавливают текущее время
| {{date1}} | Устанавливает текущее время | Формат: mmm d hh:nn:ss (SD-syslog RFC 3164) Пример: Feb 8 15:28:40 |
| {{date2}} | Устанавливает текущее время | Формат: mmm d hh:nn:ss.zzz |
| {{date3}} | Устанавливает текущее время | Формат: dd-mm-yy |
| {{date4}} | Устанавливает текущее время | Формат: hh:nn:ss |
| {{date7}} | Устанавливает текущее время | Формат: yyyy-mm-dd |
| {{date8}} | Устанавливает текущее время | Формат: mmm dd yyyy hh:nn:ss.zzz |
| {{date10}} | Устанавливает текущее время | Формат: mmm dd yyyy hh:nn:ss Пример: Sep 12 2017 12:36:22 |
| {{date12}} | Устанавливает текущее время, с указанием текущего часового пояса | Формат: yyyy-mm-ddThh:nn:ss.zzzzzz+tz:00 Пример: 2022-01-18T14:46:38.682597+03:00 |
| {{date13}} | Устанавливает текущее время | Формат: yyyy-mm-ddThh:nn:ss.zzzzzzzzzZ Пример: 2022-01-14T15:10:39.368259701Z |
| {{date14}} | Устанавливает текущее время | Формат: dd/mmm/yyyy:hh:nn:ss Пример: 12/Aug/2022:14:54:34 |
| {{date15}} | Устанавливает текущее время | Формат: yyyy-mm-ddThh:nn:ss.zzzzzz Пример: 2020-10-04T16:12:36.208147 |
| {{date17}} | Устанавливает текущее время | Формат: mmm dd hh:nn:ss Пример: Feb 08 12:30:14 |
| {{date18}} | Устанавливает текущее время | Формат: yyyy-mm-dd hh:nn:ss Пример: 2022-07-08 09:00:58 |
| {{date20}} | Устанавливает текущее время | Формат: yyyy-mm-ddThh:nn:ss.zzzzzz+tz00 Пример: 2022-01-18T14:46:38.682597+0300 |
| {{date21}} | Устанавливает текущее время | Формат: yyyy-mm-ddThh:nn:ss+tz:00 Пример: 2022-01-18T14:46:38+03:00 |
| {{date23}} | Устанавливает текущее время | Формат: yyyy-mm-ddThh:nn:ssZ Пример: 2026-05-31T17:06:21Z |
| {{h}} | Возвращает текущий час | Пример: 1, 7, 11 |
| {{hh}} | Возвращает текущий час, в двух знаковом формате | Пример: 01, 07, 11 |
| {{n}} | Возвращает текущую минуту | Пример: 1, 7, 11 |
| {{nn}} | Возвращает текущую минуту, в двух знаковом формате | Пример: 01, 07, 11 |
| {{s}} | Возвращает текущую секунду | Пример: 1, 7, 11 |
| {{ss}} | Возвращает текущую секунду, в двух знаковом формате | Пример: 01, 07, 11 |
| {{zzz}} | Возвращает текущие миллисекунды, в трех знаковом формате | Пример: 675, 375, 999 |
| {{zzzzzz}} | Возвращает текущие миллисекунды, в пяти знаковом формате | Пример: 675001 |
| {{zzzzzzzzz}} | Возвращает текущие миллисекунды, в девяти знаковом формате | Пример: 675001589 |
| {{yy}} | Возвращает текущий год, в двух знаковом формате | Пример: 21, 22 |
| {{yyyy}} | Возвращает текущий год, в четырех знаковом формате | Пример: 2021, 2022 |
| {{m}} | Возвращает текущий номер месяца | Пример: 1, 2, 3 ... 12 |
| {{mm}} | Возвращает текущий номер месяца, в двух знаковом формате | Пример: 01, 02, 03 ... 12 |
| {{mmm}} | Возвращает имя текущего месяца в сокращенном формате | Пример: Jan, Feb, Mar ... Dec |
| {{d}} | Возвращает текущий день месяца | Пример: 1, 2, 3 |
| {{dd}} | Возвращает текущий день месяца, в двух знаковом формате | Пример: 01, 02, 03 |
| {{MONTH}} | Возвращает полное имя месяца | Пример: October |
| {{wday}} | Возвращает текущий день недели | Пример: Sun, Thu, Fri |
Устанавливают текущее время в UTC
| {{TimeStamp}} | Возвращает текущее время в формате Unix TimeStamp | Пример: 1643791184 |
| {{TimeStampMili}} | Возвращает текущее время в формате Unix TimeStamp | Пример: 1643791184000 |
| {{TimeStampNano}} | Возвращает текущее время в формате Unix TimeStamp | Пример: 1643791184000000 |
| {{strict_date_optional_time}} | Устанавливает текущее время в UTC | Формат yyyy-MM-dd'T'HH:mm:ss.SSSZ Пример: 2024-05-15T12:41:36.821Z |
| {{date5}} | Устанавливает текущее время в UTC | Формат: mmm dd hh:nn:ss Пример: Feb 08 12:30:14 |
| {{date6}} | Устанавливает текущее время в UTC | Формат: dd/mmm/yyyy:hh:nn:ss Пример: 12/Aug/2022:11:48:36 |
| {{date9}} | Устанавливает текущее время в UTC | Формат: yyyy-mm-ddThh:nn:ss.zzzzzz+0000 Пример: 2020-10-04T16:12:36.208147+0000 |
| {{date11}} | Устанавливает текущее время в UTC | Формат: yyyy-mm-ddThh:nn:ss+00:00 Пример: 2021-10-18T06:46:04+00:00 |
| {{date16}} | Устанавливает текущее время в UTC | Формат: yyyy-mm-ddThh:nnZ Пример: 2022-07-08T09:00Z |
| {{date19}} | Устанавливает текущее время в UTC | Формат: yyyy-mm-dd hh:nn:ss.zzz |
| {{date22}} | Устанавливает текущее время в UTC | Формат: yyyy-mm-ddThh:nn:ss+00:00 Пример: 2022-01-18T14:46:38+00:00 |
| {{date24}} | Устанавливает текущее время в UTC | Формат: yyyy-mm-ddThh:nn:ss.zzzzzz+00:00 Пример: 2020-10-04T16:12:36.208147+00:00 |
| {{utc_h}} | Возвращает текущий час в UTC | Пример: 1, 7, 11 |
| {{utc_hh}} | Возвращает текущий час в UTC, в двух знаковом формате | Пример: 01, 07, 11 |
| {{utc_n}} | Возвращает текущую минуту в UTC | Пример: 1, 7, 11 |
| {{utc_nn}} | Возвращает текущую минуту в UTC, в двух знаковом формате | Пример: 01, 07, 11 |
| {{utc_s}} | Возвращает текущую секунду в UTC | Пример: 1, 7, 11 |
| {{utc_ss}} | Возвращает текущую секунду в UTC, в двух знаковом формате | Пример: 01, 07, 11 |
| {{utc_zzz}} | Возвращает текущие миллисекунды в UTC, в трех знаковом формате | Пример: 675, 375, 999 |
| {{utc_zzzzzz}} | Возвращает текущие миллисекунды в UTC, в пяти знаковом формате | Пример: 675001 |
| {{utc_zzzzzzzzz}} | Возвращает текущие миллисекунды в UTC, в девяти знаковом формате | Пример: 675001589 |
| {{utc_yy}} | Возвращает текущий год в UTC, в двух знаковом формате | Пример: 21, 22 |
| {{utc_yyyy}} | Возвращает текущий год в UTC, в четырех знаковом формате | Пример: 2021, 2022 |
| {{utc_m}} | Возвращает текущий номер месяца в UTC | Пример: 1, 2, 3 ... 12 |
| {{utc_mm}} | Возвращает текущий номер месяца в UTC, в двух знаковом формате | Пример: 01, 02, 03 ... 12 |
| {{utc_mmm}} | Возвращает имя текущего месяца в UTC в сокращенном формате | Пример: Jan, Feb, Mar ... Dec |
| {{utc_d}} | Возвращает текущий день месяца в UTC | Пример: 1, 2, 3 |
| {{utc_dd}} | Возвращает текущий день месяца в UTC, в двух знаковом формате | Пример: 01, 02, 03 |
Устанавливают время следующий день
| {{INCdate5}} | Устанавливает время в формате UTC добовляя один день, не изменяя время | Формат: mmm dd hh:nn:ss Пример: Feb 08 12:30:14 |
| {{INCdate6}} | Устанавливает время в формате UTC добовляя один день, не изменяя время | Формат: dd/mmm/yyyy:hh:nn:ss Пример: Feb 10 09:20:13 |
| {{INCdate8}} | Устанавливает время в формате UTC добовляя один день, не изменяя время | Формат: mmm dd yyyy hh:nn:ss.zzz |
| {{INCdate9}} | Устанавливает время в формате UTC добовляя один день, не изменяя время | Формат: yyyy-mm-ddThh:nn:ss.zzzzzz+0000 Пример: 2020-10-04T16:12:36.208147+0000 |
| {{INCdate11}} | Устанавливает время в формате UTC добовляя один день, не изменяя время | Формат: yyyy-mm-ddThh:nn:ss+00:00 Пример: 2021-10-18T06:46:04+00:00 |
Устанавливает время прошлый день
| {{DECdate1}} | Устанавливает время в текущем часовом поясе, прошлый день, не изменяя время | Формат: mmm d hh:nn:ss Пример: Feb 8 15:28:40 |
| {{DECdate5}} | Устанавливает время в формате UTC, прошлый день , не изменяя время | Формат: mmm dd hh:nn:ss Пример: Feb 08 12:30:14 |
| {{DECdate6}} | Устанавливает время в формате UTC, прошлый день, не изменяя время | Формат: dd/mmm/yyyy:hh:nn:ss Пример: Feb 10 09:20:13 |
| {{DECdate8}} | Устанавливает время в формате UTC, прошлый день, не изменяя время | Формат: mmm dd yyyy hh:nn:ss.zzz |
| {{DECdate9}} | Устанавливает время в формате UTC, прошлый день, не изменяя время | Формат: yyyy-mm-ddThh:nn:ss.zzzzzz+0000 Пример: 2020-10-04T16:12:36.208147+0000 |
| {{DECdate11}} | Устанавливает время в формате UTC, прошлый день, не изменяя время | Формат: yyyy-mm-ddThh:nn:ss+00:00 Пример: 2021-10-18T06:46:04+00:00 |
Устанавливают случайное время
| {{RNDdate1}} | Устанавливает время в формате UTC, возвращает дату из прошлого в пределах 30 дней от текущей, изменяет час, минуты и секунды остаются текущими | Формат: mmm d hh:nn:ss (SD-syslog RFC 3164) Пример: Feb 8 15:28:40 |
| {{RNDdate5}} | Устанавливает время в формате UTC, возвращает дату из прошлого в пределах 30 дней от текущей, изменяет час, минуты и секунды остаются текущими | Формат: mmm dd hh:nn:ss Пример: Feb 08 12:30:14 |
| {{RNDdate6}} | Устанавливает время в формате UTC, возвращает дату из прошлого в пределах 30 дней от текущей, изменяет час, минуты и секунды остаются текущими | Формат: dd/mmm/yyyy:hh:nn:ss Пример: Feb 10 09:20:13 |
| {{RNDdate8}} | Устанавливает время в формате UTC, возвращает дату из прошлого в пределах 30 дней от текущей, изменяет час, минуты и секунды остаются текущими | Формат: mmm dd yyyy hh:nn:ss.zzz |
| {{RNDdate9}} | Устанавливает время в формате UTC, возвращает дату из прошлого в пределах 30 дней от текущей, изменяет час, минуты и секунды остаются текущими | Формат: yyyy-mm-ddThh:nn:ss.zzzzzz+0000 Пример: 2020-10-04T16:12:36.208147+0000 |
| {{RNDdate11}} | Устанавливает время в формате UTC, возвращает дату из прошлого в пределах 30 дней от текущей, изменяет час, минуты и секунды остаются текущими | Формат: yyyy-mm-ddThh:nn:ss+00:00 Пример: 2021-10-18T06:46:04+00:00 |
Константы
Набор констант не меняющий свое значения, они необходимый для корректного преобразования событий в шаблоны.
| Константа | Значение | Описание |
| {{broadcast_mac}} | ff:ff:ff:ff:ff:ff | |
| {{INADDR_ANY}} | 0.0.0.0 | |
| {{broadcast}} | 255.255.255.255 | |
| {{localhost}} | 127.0.0.1 | |
| {{null_mac}} | 00:00:00:00:00:00 | |
| {{multicast}} | 224.0.0.251 | |
| {{lbrace}} | { | Левая фигурная скобка |
| {{rbrace}} | } | Правая фигурная скобка |
| {{amp}} | & | Тильда |
| {{quot}} | " | двойная кавычка |
| {{lt}} | < | Меньше |
| {{gt}} | > | Больше |
| {{apos}} | ' | Одиночная кавычка |
| {{lsqb}} | [ | Левая квадратня скобка |
| {{rsqb}} | ] | Правая квадратня скобка |
| {{vert}} | | () | Вертикальная линия |
| {{bsol}} | \ | Слеш |
| {{percnt}} | % | Процент |
| {{num}} | # | Решетка |
| {{quest}} | ? | Вопрос |
| {{tilde}} | ~ | Тильда |
| {{RLO}} | UTF-8 последовательность переключения направления текста справа налево (RLO) | |
| {{Lorem_Ipsum}} | Lorem Ipsum - это текст-"рыба", часто используемый в печати и вэб-дизайне. Lorem Ipsum является стандартной "рыбой" для текстов на латинице с начала XVI века. | |
| {{test_message}} | <14>Test syslog message | |
| {{EEBBBF}} | Последовательность байт EF BB BF, присутствующая в логах UserGate (UTF-8) |
Статические переменные
Устанавливает значения, которое не меняется в процессе работы. Данный тип переменных предназначен в первую очередь для работы плейбуков, так как основной функционал отправки событий многопоточный и в каждом потоке будет свое значение.
| Переменная | Описание | Пример |
| {{sIp}} | Устанавливает случайны IP адрес | Подсеть 0.0.0.0/0 |
| {{sIp_10}} | Устанавливает случайны IP адрес из подсети 10.0.0.0/8 | |
| {{sMac}} | Устанавливает случайный MAC адрес | |
| {{sIPv6}} | Устанавливает случайный IPv6 адрес | |
| {{sIface}} | Устанавливает случайное имя интерфейса | |
| {{sLocalIP}} | Устанавливает случайны IP адрес локальной сети | Подсеть: 192.168.0.0/24 |
| {{sdeviceExternalId}} | Устанавливает случайный ID | Диапазон 1000000000 до 1516122234 |
| {{sUser}} | Устанавливает случайное имя пользователя | |
| {{sR10}} | Устанавливает случайное число от 1 до 10 | |
| {{suser_sid}} | Устанавливает случайны SID пользователя | Пример: S-1-5-21-1138026051-802832935-419703519-2104 |
| {{sserver_hostname}} | Устаналивает случайное имя в формате сервера | Примеры: app-alkaphrah-prd mon-wezen-dev |
| {{sessionid}} | Случайное число длиною 10 знаков | Пример: 1885704636 |
| {{session_id}} | Случайное шестнадцатеричное число длиною 10 знаков | Пример: 0033888c75 |
| {{suuid}} | Уникальный GUID | Пример: {DB4F9E82-37F4-45A0-A15B-9DB2C6D550D7} |
| {{sPID}} | Случайное число, в диапазоне 1 - 4194304 (2^22) | Пример: 35201 |
Списки
Переменные, позволяющие получить случайное значение из текстового файла
Часть списков уже заполены значениями, которые при необходимости можно изменить
| Переменная | Назначение | Путь до файла |
| {{ip_list}} | Список IP адресов | data/iplist.txt |
| {{domain_list}} | Список доменов | data/domainlist.txt |
| {{fqdn_list}} | Список FQDN | data/fqdn_list.txt |
| {{hostname_list}} | Список хостов | data/hostname_list.txt |
| {{useragent_list}} | Список пользователских агентов (user-agent) | data/user-agent.txt |
| {{from_list}} | data/From.txt | |
| {{recipient_list}} | data/Recipient.txt | |
| {{malware_ip}} | Список вредоносных IP адресов | data/malware_ip.txt |
| {{patronymic}} | Мужское отчество на русском | data\patronymic.txt |
| {{masculine_name}} | Мужское имя на русском | data\masculine_name.txt |
| {{male_surname}} | Мужская фамилия на русском | data\male_surname.txt |
| {{linux_cmd}} | Случайная команда Linux | data\linux_cmd.txt |
| {{cisco_cmd}} | Случайная команда Cisco | data\cisco_cmd.txt |
| {{Wfile_path}} | Случайный путь Windows | data\Wfile_path.txt |
| {{WDQfile_path}} | Случайный путь Windows, с удвоением слешей | data\WDQfile_path.txt |
| {{file_path}} | Случайный путь Linux | data\file_path.txt |
| {{url_json}} | Случайный URI в формате Json (с экранированием) | data\url_json.txt |
| {{url}} | Возвращает случайный URI Примеры: | data\url.txt |
| {{user_agent_json}} | Случайный User-Agent в формате json (с экранированием) | data\user_agent_json.txt |
| {{user_agent}} | Случайный User-Agent | data\user_agent.txt |
| {{domain}} | Случайный домен из списка Примеры: | data\domain.txt |
| {{eventlog_category}} | Возвращает случайную категорию (IDS) Примеры: | data\eventlog_category.txt |
| {{dtz}} | Случайная временная зону Примеры: | data\dtz.txt |
| {{CP_protection_name}} | Возвращает имя сигнатуры CheckPoint Примеры: | data\CP_protection_name.txt |
Системная информация
| {{observer}} | Возвращает имя текущего компьютера/сервера | |
| {{GetIP}} | Возвращает текущий IP компьютера/сервера | Если используется несколько локальных IP, возвращает первый из списка. |
| {{TickCount}} | Возвращает количество миллисекунд, прошедших с момента старта системы | Пример: 1235869343 |
Динамические переменные
Переменные, которые постоянно меняют свое значение в пределах описанных правил.
| {{mac1}} {{mac2}} {{mac3}} {{mac4}} {{mac5}} | Формирует случайны MAC адрес | Пример: 00:50:56:b5:9b:25 |
| {{macdash}} | Формирует случайны MAC адрес | Пример: 00-50-56-B5-9B-25 |
| {{IP}} | Возвращает случайны IPv4 или IPv6 адрес | С вероятностью 70% всегда будет IPv4 |
| {{Ip1}} {{Ip2}} {{ip3}} {{ip4}} {{ip5}} | Случайный IPv4 IP адрес | подсеть 0.0.0.0/0 |
| {{ipv6}} | Случайный IPv6 IP адрес | |
| {{arpa}} | Возвращает случайный in-addr.arpa адрес | |
| {{HOME_NET_192}} | Случайный IPv4 IP адрес | подсеть 192.168.0.0/16 |
| {{HOME_NET_172}} | Случайный IPv4 IP адрес | подсеть 172.16.0.0/12 |
| {{HOME_NET_10}} | Случайный IPv4 IP адрес | подсеть 10.0.0.0/8 |
| {{HOME_NET_10_1}} | Случайный IPv4 IP адрес | подсеть 10.0.0.0/8 |
| {{HOME_NET_10_2}} | Случайный IPv4 IP адрес | подсеть 10.0.0.0/8 |
| {{HOME_NET_192_168_0}} | Случайный IPv4 IP адрес | подсеть 192.168.0.0/24 |
| {{NET_104_17_244}} | Случайный IPv4 IP адрес | подсеть 104.17.244.0/24 |
| {{Networks184_84_59}} | Случайный IPv4 IP адрес | подсеть 184.84.59.0/24 |
| {{small_localnet}} | Случайный IPv4 IP адрес | подсеть 172.16.0.0/24 |
| {{port1}} {{port2}} | Случайный порт | Диапазон от 0 до 65535 |
| {{port_low}} | Случайный порт в нижнем диапазоне | Диапазон от 0 до 999 |
| {{dynamic_port}} | Возвращает случайное значение из динамического диапазона портов | Диапазон 49152 - 65535 |
| {{proto}} | Случайный протокол в верхнем регистре | TCP или UPD |
| {{proto2}} | Случайный протокол в нижнем регистре | tcp или udp |
| {{severity}} | Случайное число | от 1 до 3 |
| {{Syslog_Severity}} | Возвращает случайное значение <0-191> | Пример: <181> |
| {{rule_group}} | Возвращает случайную группу (IDS) | Список: emerging-scan emerging-policy emerging-dns emerging-dos emerging-current_events |
| {{eventlog_class}} | Возвращает случайный класс (IDS) | Примеры: 1:2013504:3 140:3:1 1:2001972:19 |
| {{HTTP_PORTS}} | Возвращает случайный HTTP порт | Значения: 80, 81, 82, 83, 84, 85, 86, 87, 88, 8080, 8081, 8082, 8085, 8088, 8090, 8118, 8123, 8180, 8181, 9000, 9002, 9060, 9080, 9090, 9091, 9111, 9290, 9443, 9447, 9710, 9780, 9999, 10000 |
| {{http_ver}} | Версия HTTP | Вероятность: 80% - HTTP/1.1 20% - HTTP/2 |
| {{deviceExternalId}} | Случайный ID | Диапазон 1000000000 до 1516122234 |
| {{id}} | Номер события в генераторе | |
| {{LongID}} | Номер события в генераторе | Возвращает текущий ID события, возвращая 10 и более символов, заполняя не достающее значения ведущими нулями. Пример: 0000000001 |
| {{OpenVas_UserAgent}} | Случайный User-Agent OpenVAS | Список: Mozilla/5.0 [en] (X11, U; OpenVAS-VT 8.0.9)r Mozilla/5.0 [en] (X11, U; OpenVAS-VT 11.0.1) Mozilla/5.0 [en] (X11, U; OpenVAS-VT 9.0.3) Mozilla/5.0 [en] (X11, U; OpenVAS 7.0.10) Mozilla/5.0 [en] (X11, U; OpenVAS 8.0.9) Mozilla/5.0 [en] (X11, U; OpenVAS 7.0.10) Mozilla/5.0 [en] (X11, U; OpenVAS 8.0.9) Microsoft WinRM Client OpenVAS-VT |
| {{referer}} | Реферер URI | С вероятностью 94% - "-" |
| {{referer_empty}} | Реферер URI | С вероятностью 94% вернет пустую строку |
| {{http_code}} | Случайный HTTP код. | Вероятность: 89% - 200 3% - 404 2% - 403 1% - 500 1% - 301 1% - 505 1% - 504 1% - 503 1% - 502 |
| {{http_method}} | Случайный HTTP метод. | Вероятность: 80% - GET 10% - POST 6% - HEAD 2% - CONNECT 1% - OPTIONS 1% - DELETE |
| {{hostname}} {{hostname1}} {{hostname2}} | Случайное имя компьютера | Формат: DESKTOP-[7 случайных символов] |
| {{lhostname}} | Случайное имя компьютера из ограниченного списка | Формат: DESKTOP-AD[01-10] Пример: DESKTOP-AD01 DESKTOP-AD02 ... DESKTOP-AD10 |
| {{server_hostname}} | Возвращает случайное имя в формате сервера | Примеры: app-alkaphrah-prd mon-wezen-dev |
| {{lrhostname}} | Случайное имя компьютера из ограниченного списка, со случайным регистром имени. | Пример: deSktOP-AD02 dEskToP-aD08 dESkToP-ad03 DEsKtop-aD01 |
| {{web_proto}} | Случайный HTTP протокол (http/https) | Вероятность: 80% - https 20% - http |
| {{user_domain}} | Случайный домен из списка | Список: contoso ad test demo |
| {{user_name}} {{user_name1}} {{user_name2}} | Случайное сгенерированное имя пользователя | Примеры: Thenus Thignus Alfhaeh Boignar Botan Casin |
| {{user_sid}} | Случайный SID пользователя | Пример: S-1-5-21-1138026051-802832935-419703519-2104 |
| {{file_name}} | Случайное имя файла | Возвращает случайное имя файла с именем от 3 до 8 случайных символов и одним из расширений из списка, пример: doc exe xls |
| {{size}} | Случайное число | Диапазон от 0 до 100000 |
| {{size_kb}} | Случайный размер | Формат два случайных через точку первое число от 0 до 999 второе число от 0 до 99Пример: 833.61 |
| {{fuzzing}} | Случайный набор символов | Возвращает от 1 до 10240 случайных символов |
| {{uuidv4}} | Ункиальный UUID в формате UUIDv4 | Пример: d38f422d-84ad-4a4f-a165-8845cee4e3dd |
| {{UUIDv7}} | Ункиальный UUID в формате UUIDv7 | Пример: 01962537-72c6-d0b0-8b23-23dd12f6e863 |
| {{GUID}} {{GUID1}} {{GUID2}} | Уникальный GUID | Формат: {00000000-0000-0000-0000-000000000000} |
| LGuid | Уникальный GUID в нижнем регистре | Формат: {00000000-0000-0000-0000-000000000000} |
| {{md5}} | Случайная строка в формате MD5 | |
| {{sha1}} | Случайная строка в формате SHA1 | |
| {{sha256}} | Случайная строка в формате SHA256 | |
| {{Umd5}} | Случайная строка в формате MD5, в верхнем регистре | |
| {{Usha1}} | Случайная строка в формате SHA1, в верхнем регистре | |
| {{Usha256}} | Случайная строка в формате SHA256, в верхнем регистре | |
| {{RSA_SHA256}} | Формирует строку схожую с RSA SHA256 SSH | Примеры: pOdCb8IxhPkbEPJmFf9UFthfGc8d9Ruv1dkJEsVhfMk B61tJLO1PPQyEE4hoM81hfAEJdAtbJyJgkvu16QdyCj UGPv5g86ShQExU51UyVUCiv8kgxsf5F5ygJkxckO9ku |
| {{emailAddress}} | Случайный адресс электронной почты | Пример: in**@****ex.com pr*****@******il.org su*****@***lc.net |
| {{emailaddress1}} {{emailaddress2}} {{emailaddress3}} {{emailaddress4}} {{emailaddress5}} | Случайный адресс электронной почты | Пример: in**@****ex.com pr*****@******il.org su*****@***lc.net |
| {{iface}} | Имя сетевого интерфейса | Пример: enp0s2 ens160 |
| {{fingerprint}} | Случайный fingerprint сертификата | Пример: d0:07:91:57:8b:c3:0c:e9:db:... 78:8d:58:e7:16:0e:04:10:21:... |
| {{ca_serial}} | Случайный серийный номер сертификата | Пример: AC:9A:5E:73:D4:86:6C 0A:F0:BA:C2:80:D9:2B |
| {{tls_ver}} | Версия TLS | с вероятностью 11% - TLS 1.0 29% - TLS 1.1 60% - TLS 1.2 |
| {{R254}} | Случайное число в диапазоне от 1 до 254 | |
| {{R10}} | Случайное число в диапазоне от 1 до 10 | |
| {{schitalka}} | Возвращает случайную строку из стишка про десять негритят | |
| {{dga_domain}} | Случайный домен, внешне схожий с DGA доменом | |
| {{RA_Port}} | Случайный порт из списка, свойственный программному обеспечению удаленного администрирования | Список: 5938, 12975, 32976, 6568, 7070, 5650, 5651, 5500, 5800, 5900, 5901, 6129, 4899, 9182, 31337, 35384, 35484,5931 |
| {{rn_str}} | Случайная строку длиной от 0 до 20 символов | Примеры: |
| {{Skyrim}} | Возвращает случайную "фразу" из игры Skyrim на русском языке | Пример: |
| {{BoolVal}} | Возвращает случайное булево значение | True или False |
| {{lBoolVal}} | Возвращает случайное булево значение в нижнем регистре | true или false |
| {{HEXChar}} | Возвращает случайное значение в формате hex | Пример: 0xa |
| {{HEXStr}} {{HEXStr1}} {{HEXStr2}} {{HEXStr3}} | Возвращает случайную последовательность hex строки | Пример: 0x607800ca, 0xb70ddd0e, 0xed37b768 |
| {{bytes_in}} | Возвращает целое число в диапазоне от 2 до 24999 | С вероятностью 20% всегда будет ноль |
| {{bytes_out}} | Возвращает случайное число в диапазоне от 0 до 24999 | С вероятностью 30% всегда будет 0 |
| {{mime}} | Возвращает случайный mime тип | С вероятностью 50% всегда будет text/html |
| {{fp_SHA256}} | Возвращает строку формата fp SHA256 | С вероятностью 2% вернет знак ? Пример строки: |
| {{dns_reserved_words}} | Возвращает случайное зарезервированное DNS имя (запрещенное к использованию) | Пример: |
| {{not_a_virus}} | Генерирует случайное имя вируса | Пример: |
| {{linux_prog}} | Случайное имя Linux приложения | Пример: |
| {{R999}} | Возвращает целое число в диапазоне от 100 до 999 |
|
| {{R9999}} | Возвращает целое число в диапазоне от 1000 до 9999 |
|
| {{R99999}} | Возвращает целое число в диапазоне от 10000 до 99999 |
|
| {{R999999}} | Возвращает целое число в диапазоне от 100000 до 999999 |
|
| {{R9999999}} | Возвращает целое число в диапазоне от 1000000 до 9999999 |
|
| {{R99999999}} | Возвращает целое число в диапазоне от 10000000 до 99999999 |
|
| {{R999999999}} | Возвращает целое число в диапазоне от 100000000 до 999999999 |
|
| {{LOGLEVEL}} | Возвращает случайный уровень критичности событий | Пример: |
| {{CVE}} | Возвращает строку строку в формате CVE-dddd-dddd | Пример: |
| {{PID}} | Случайное число, в диапазоне 1 - 4194304 (2^22) | Пример: 35201 |