Subdomänsökare
Innan du inventerar en domän är den första frågan enkel: slår dess vanligaste subdomän ens upp? Den här enkla subdomänsökaren tar domänen du anger, bildar värden www och gör en DNS-uppslagning i realtid (A, AAAA och CNAME) så att du ser om den är konfigurerad och vart den pekar. Det är en snabb första kontroll, inte en fullständig uppräkning. För att hitta e-postgateways, testmiljöer, adminportaler och andra dolda värdar behöver du fortfarande ett dedikerat spaningsverktyg som amass eller subfinder, som hämtar från Certificate Transparency-loggar och passiv DNS.
Så fungerar kontrollen
-
1
Ange en domän
Klistra in en ren domän som `example.com`. Verktyget tar bort ett `http://`- eller `https://`-prefix och eventuell sökväg, och kontrollerar sedan att det som återstår ser ut som en giltig domän.
-
2
Kör uppslagningen
Verktyget bildar värden `www` för din domän och gör en DNS-uppslagning i realtid av typen A / AAAA / CNAME via serverns resolver.
-
3
Läs posterna
Om `www` slår upp listas dess IPv4-adresser (A) och IPv6-adresser (AAAA) eller dess CNAME-mål. Om inget slår upp visas inget resultat.
-
4
Gå vidare därifrån
För en fylligare bild kör du en Certificate Transparency-sökning (crt.sh) eller ett spaningsverktyg med ordlista, och undersöker sedan de hittade värdarna i Burp, Nmap eller ett skärmdumpsverktyg.
Vad den här grundkontrollen gör
Verktyget är medvetet minimalt: det frågar ett enda välkänt prefix, www, och rapporterar de DNS-poster det ger tillbaka. Det brutforcar inte en stor ordlista, läser inte Certificate Transparency-loggar och frågar inte passiv DNS, så det får inte fram ovanliga eller interna värdnamn. Tolka ett positivt resultat som en bekräftelse på att domänens huvudsakliga webbvärd är aktiv, och ett negativt resultat som en signal att prova den rena domänen eller ett fullständigt spaningsverktyg.
Vad “enkel” betyder
| Teknik | Det här verktyget | Fullständig spaningsplattform |
|---|---|---|
DNS-uppslagning i realtid av prefixet www |
Ja | Ja |
| Stor ordlista med brute force | Nej | Ja (10k till 10M) |
| Certificate Transparency-loggar | Nej | Ja |
| Historik för passiv DNS | Nej | Ja |
| Skrapning av sökmotorer | Nej | Ja |
| Upptäckt av wildcard-DNS | Nej | Ja |
| Klar på sekunder | Ja | Minuter till timmar |
Ansvarsfull användning
- Slå bara upp domäner du äger eller har tillstånd att bedöma. En DNS-uppslagning är passiv, men att gå vidare från resultatet till portskanningar eller HTTP-förfrågningar kan i många jurisdiktioner räknas som obehörig åtkomst.
- Respektera omfattningen i bug bounty-program. De flesta undantar
*.internal,.corpoch tredje parts testmiljöer från belöningar. - En aktiv
wwwär bara en startpunkt. En enda värd som slår upp säger inget om resten av angreppsytan, så använd ett fullständigt spaningsverktyg innan du drar slutsatser.
Tolka CNAME-resultat
Om resultatet är en CNAME i stället för en IP-adress är subdomänen ett alias som pekar på ett annat värdnamn. Ett mål som *.cloudfront.net, *.azureedge.net, *.herokuapp.com eller ghs.googlehosted.com berättar vilken CDN- eller SaaS-leverantör som är värd för den. En övergiven CNAME, vars mål inte längre finns, är en klassisk vektor för subdomänskapning och värd att undersöka om domänen tidigare använde en avslutad tjänst.
Vanliga frågor
Den här grundkontrollen frågar bara ett prefix, www. E-postgateways, api, staging, interna namn och regionsspecifika värdar visas aldrig. Kombinera en Certificate Transparency-sökning (crt.sh) med ett spaningsverktyg med större ordlista som amass eller subfinder när du behöver verklig täckning.
En DNS-uppslagning är en publik uppslagning som varje webbläsare gör, så i sig är den inte inträngande. Att använda resultatet för att sondera system du inte äger kan ändå bryta mot lagar om dataintrång, så slå bara upp domäner du har tillstånd att bedöma.
En CNAME-post är ett alias som pekar på ett annat värdnamn i stället för direkt på en IP-adress. Verktyget visar målet så att du ser vilken CDN- eller SaaS-leverantör som är värd för subdomänen.
Antingen är www inte konfigurerat för den domänen, eller så var DNS-resolvern uppströms långsam eller hastighetsbegränsad. Kontrollera den rena domänen i ett DNS-uppslagningsverktyg och, om du väntade dig ett resultat, vänta en stund och försök igen.
Uppslagningen körs i realtid via vår server, och standardmässig anonym användningsstatistik registrerar att en kontroll skedde, inklusive den kontrollerade domänen och hur många poster som hittades. Själva DNS-resultaten sparas inte bortom din session.
Relaterade verktyg
WHOIS-uppslagning
Slå upp publika WHOIS-registreringsdata för en domän: registrar, namnservrar, statuskoder och utgångsdatum.
HTTP-begärantestare
Skicka HTTP-begäranden med anpassad metod, headers och body. Granska statuskoden, svarstiden samt hela svarsbodyn och svarsheadrarna.
IP-subnätskalkylator
Beräkna subnätsintervall, nätverk, broadcast, användbara värdar och wildcard-mask för valfritt IPv4-CIDR-block med full täckning /0 - /32.
Domän till IP-adress
Omvandla varje domännamn till dess IPv4-adresser (A) och IPv6-adresser (AAAA) och kopiera dem till valfritt nätverksverktyg.
MIME-typdetektor
Identifiera en fils verkliga MIME-typ genom att läsa dess magiska byte. Känner igen bilder, video, PDF, zip, Office-dokument med mera.
Domänålderskontroll
Kontrollera när ett domännamn först registrerades samt dess ålder i år, månader och dagar med hjälp av WHOIS-data från registret.
Verktyget finns på andra språk
- サブドメインファインダー [JA]
- Wyszukiwarka subdomen [PL]
- Chercheur de sous-domaines [FR]
- Công cụ tìm tên miền phụ [VI]
- Subdomein-zoeker [NL]
- أداة اكتشاف النطاقات الفرعية [AR]
- Subdomain-Finder [DE]
- เครื่องมือค้นหาซับโดเมน [TH]
- Buscador de subdomínios [PT]
- 서브도메인 파인더 [KO]
- Buscador de subdominios [ES]
- Pencari Subdomain [ID]
- Subdomain Finder [EN]
- Trova sottodomini [IT]
- Поиск поддоменов [RU]
- Alt Alan Adı Bulucu [TR]
- 子域名查找器 [ZH]