الأمان والثقة 1 نقاط النهاية 2 الميزات الرئيسية

واجهة API لـ ماسح ثغرات مواقع الويب

اربط إصدارات التقنيات العامة المتحقق منها بتنبيهات الحزم الموثوقة والاستغلال المعروف واحتمالية الاستغلال. يفصل DomScan بين الإصدارات المتأثرة وأخطاء التهيئة الأمنية ونطاق التغطية غير المعروف، حتى تتمكن الفرق من معالجة أقوى الأدلة أولًا.

Category الأمان والثقة
نقاط النهاية 1
الميزات الرئيسية 2
الأسئلة الشائعة 2

يستخدمه أشخاص في شركات مميزة

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

إشارات ثقة قبل التكامل

توفر الوثائق الواضحة والطلبات الموثقة وتفاصيل الاعتمادية المرئية طريقة أسهل لتقييم DomScan قبل الإطلاق.

مباشر حالة الخدمة

تحقق من حالة الخدمة المباشرة واستجابات الفشل الموثقة قبل التكامل.

OpenAPI ملفات API

روابط OpenAPI وSwagger وPostman وCLI وSDK وMCP متاحة بنقرة واحدة.

مفاتيح API وصول محمي

تستخدم نقاط النهاية الموثقة مفاتيح API مع تكاليف رصيد واضحة قبل الاستدعاء.

10,000 حصة مجانية

ابدأ مع 10,000 رصيد شهري وقم بالترقية فقط عند نمو الاستخدام.

ما الذي تساعدك هذه الواجهة على إطلاقه

استخدم هذه الصفحة كملخص إنتاج: نقاط النهاية، الأمثلة، شكل الاستجابة، وأجزاء سير العمل اللازمة لربط DomScan بمنتجك.

سير عمل المنتج

ادمج فحوصات النطاقات، معلومات DNS، إشارات المخاطر أو الإثراء داخل الإعداد، البحث والأدوات الداخلية.

أتمتة المحللين

استبدل عمليات البحث اليدوية المتكررة بمهام مجدولة وتنبيهات وخطوات تحقيق قابلة للإعادة.

بيانات JSON نظيفة

استخدم حقولًا متوقعة، رموز حالة موثقة وتكاليف ائتمان بدلًا من كشط صفحات المزودين.

أدوات الذكاء الاصطناعي والعمليات

زوّد الوكلاء ولوحات المعلومات ودفاتر SOAR وCRMs عبر OpenAPI أو SDK أو Postman أو MCP.

سير عمل التكامل

مسار بسيط من أول طلب إلى استخدام إنتاجي قابل للتكرار.

1
المصادقة مرة واحدة

أرسل مفتاح API مع الترويسة الموثقة وحافظ على اتساق الطلبات عبر الخدمات.

2
الاستعلام باستخدام الأمثلة

ابدأ من أمثلة curl وHTTP ثم اربط المعلمات بكود تطبيقك.

3
التشغيل والمراقبة

استخدم رموز الحالة وتكاليف الاعتمادات وحقول الاستجابة لبناء إعادة المحاولة والسجلات والتنبيهات.

عدة المطور

انتقل من هذه الصفحة إلى وثائق قابلة للقراءة آليًا، مجموعات طلبات، SDKs أو أدوات للوكلاء.

خريطة المعلمات والاستجابة

راجع المدخلات وحقول الإخراج ورموز الحالة قبل توصيل نقطة النهاية بعميلك.

معلمات الطلب

المعامل

urldomainmode
حقول الاستجابة

مثال الرد

scanscan.modescan.statussummarysummary.posturesummary.risk_levelsummary.finding_countsummary.version_affected_countsummary.misconfiguration_countfindingscoveragecoverage.package_advisories
تغطية الحالة

رموز حالة HTTP

200400401402429503

نقاط النهاية

GET /v1/vulnerabilities
الرصيد: 8-12المصادقة: المصادقة مطلوبة
urldomainmode

إشارات ثقة قبل التكامل

توفر الوثائق الواضحة والطلبات الموثقة وتفاصيل الاعتمادية المرئية طريقة أسهل لتقييم DomScan قبل الإطلاق.

حالة الخدمة ملفات API

روابط OpenAPI وSwagger وPostman وCLI وSDK وMCP متاحة بنقرة واحدة.

مفاتيح API وصول محمي

تستخدم نقاط النهاية الموثقة مفاتيح API مع تكاليف رصيد واضحة قبل الاستدعاء.

حصة مجانية اشترك مجاناً

ابدأ مع 10,000 رصيد شهري وقم بالترقية فقط عند نمو الاستخدام.

نشط طلب مثال

ابدأ من أمثلة curl وHTTP ثم اربط المعلمات بكود تطبيقك.

الميزات الرئيسية

نتائج قائمة على الأدلة

اطّلع على المكون المرصود وأدلة الإصدار ومعرّفات التنبيهات والنطاقات المتأثرة والقيود المهمة.

تغطية واضحة وصادقة

تظل الفحوص غير المعروفة والجزئية وغير المتاحة ظاهرة بدلًا من عرضها كنتيجة خالية من الاكتشافات.

طلب مثال

GET /v1/vulnerabilities bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/vulnerabilities?domain=example.com&mode=standard"

مثال الرد

200 OK json
{
  "scan": {
    "mode": "standard",
    "status": "complete"
  },
  "summary": {
    "posture": "review",
    "risk_level": "high",
    "finding_count": 2,
    "version_affected_count": 1,
    "misconfiguration_count": 1
  },
  "findings": [{
    "classification": "version_affected",
    "severity": "high",
    "priority": "urgent",
    "component": {
      "name": "jQuery",
      "detected_version": "3.4.1",
      "purl": "pkg:npm/[email protected]"
    },
    "advisory": {
      "id": "GHSA-gxr4-xjj5-5px2",
      "cves": ["CVE-2020-11022"],
      "fixed_versions": ["3.5.0"]
    },
    "exploitation": {
      "cisa_kev": true,
      "epss_probability": 0.99019
    }
  }],
  "coverage": {
    "package_advisories": "checked",
    "known_exploitation": "checked",
    "exploitation_probability": "checked",
    "relay_used": false
  }
}

الأسئلة الشائعة

هل يستغل هذا الفحص الموقع؟

لا. ينفذ هذا الإصدار فحصًا سلبيًا للاستجابات العامة، ومطابقة دقيقة مع التنبيهات، وعرضًا معزولًا للصفحة. ولا يرسل حمولات استغلال.

ماذا تعني النتيجة الخالية من الاكتشافات؟

تعني أن DomScan لم يكتشف مشكلة ضمن الفحوص التي اكتملت. ولا تثبت أن التطبيق آمن.

الأدوات والموارد ذات الصلة

رموز حالة HTTP

نوثّق رموز حالة HTTP التي يجب على عميلك التعامل معها حتى تتمكن من التمييز بين الاستجابات الناجحة ومشكلات المصادقة والأرصدة وحدود المعدل والبيانات غير الموجودة وأعطال الخدمة الخارجية.

OK 200

نجح الطلب

طلب غير صالح 400

معلمات غير صالحة

غير مصرح 401

مفتاح API أو الجلسة مفقود أو غير صالح.

الدفع مطلوب 402

لا توجد أرصدة كافية لتنفيذ هذا الطلب.

طلبات كثيرة جداً 429

تم تجاوز حد المعدل

الخدمة غير متاحة 503

الخدمة الخلفية غير متاحة أو تفرض تحديد معدل مؤقتًا.

افحص موقع ويب بحثًا عن الثغرات