Was ist ein Tool zur Subdomain-Aufzählung?
Ein Tool zur Subdomain-Aufzählung sammelt mögliche Hostnamen unterhalb einer übergeordneten Domain. Manche Produkte fragen vorhandene Zertifikats-, DNS-, Archiv- oder Scan-Datensätze ab, andere lösen Vermutungen aktiv auf, crawlen Websites oder erweitern die Angriffsfläche einer Organisation. Keine externe Methode garantiert jeden Hostnamen. Vergleichen Sie Belege, Aktualität, Verifizierungsverhalten, Limits und ob die Methode zu Ihren Anforderungen an Autorisierung und Risiko passt.
Warum DomScan unsere erste Wahl für Entwickler ist
- Passive Best-Effort-Hostnamenbelege mit Quellenangabe für jeden zurückgegebenen Eintrag
- Die optionale DNS-Verifizierung prüft zurückgegebene Namen, während Wildcard-Belege getrennt bleiben
- Strukturierte Zusammenfassungen zu Abdeckung, Cache, Kürzung, Warnungen und Verifizierung sowie Batch-Anfragen
Die besten Tools zur Subdomain-Aufzählung - Top 8
DomScan
Unsere Empfehlung Kostenlose Stufe- Passive Best-Effort-Hostnamenbelege mit Quellenangabe für jeden zurückgegebenen Eintrag
- Die optionale DNS-Verifizierung prüft zurückgegebene Namen, während Wildcard-Belege getrennt bleiben
- Strukturierte Zusammenfassungen zu Abdeckung, Cache, Kürzung, Warnungen und Verifizierung sowie Batch-Anfragen
WhoisXML API
Zweiter Platz Kostenlose Stufe- Dedizierter Subdomain-Abfrage-Endpunkt für eine angegebene übergeordnete Domain
- JSON- und XML-Antwortformate unterstützen unterschiedliche Integrationsanforderungen
- Cursor-basierte Paginierung unterstützt Ergebnismengen, die größer als eine Antwort sind
SecurityTrails
- Dedizierter REST-Endpunkt gibt Subdomains für einen angegebenen Hostnamen zurück
- Teil einer umfassenderen API für DNS, IP, WHOIS und Unternehmensdaten
- Die schreibgeschützte JSON-API eignet sich für Anreicherungs- und Sicherheitsautomatisierung
FullHunt
Kostenlose Stufe- Dedizierter Domain-Endpunkt ermöglicht programmgesteuerte Subdomain-Aufzählung
- Domain Intelligence kann zugehörige Hosts, DNS-Einträge, Ports und Technologien umfassen
- Enterprise-Warnungen können neu entdeckte Subdomains mit Erkennungs- und Erstauftrittskontext melden
ViewDNS
Kostenlose Stufe- Dedizierter Subdomain-Entdeckungsendpunkt sucht nach übergeordneter Domain
- Paginierte JSON- oder XML-Antworten unterstützen größere Ergebnismengen
- Zurückgegebene Einträge können zugehörige IP-Adressen und Daten zur letzten Auflösung enthalten
HackerTarget
Kostenlose Stufe- Der einfache Host-Suchendpunkt funktioniert direkt mit curl oder anderen HTTP-Clients
- Ergebnisse im Klartext ordnen entdeckte Hostnamen den per Forward-DNS ermittelten Adressen zu
- Die datenbankgestützte Abfrage vermeidet Enumerationsverkehr zum Zielnetzwerk
Netlas
Kostenlose Stufe- Wildcard-Domain-Abfragen unterstützen Suchen wie domain:*.example.com
- Die Suche umfasst strukturierte DNS-, Internetantwort-, Zertifikats- und Registrierungsdatensätze
- API-, Kommandozeilen- und Python-SDK-Zugriff unterstützt automatisierte Recherche
Censys
Kostenlose Stufe- Aktives DNS liefert aktuelle und historische Einträge für bekannte Domainnamen
- Attack Surface Management verfolgt Subdomains zusammen mit Hosts, Zertifikaten, Ports und Diensten
- Asset-Seiten zeigen Entdeckungspfade und aktuelle Aktivitäten zu zugeordneten Subdomains
Detaillierte Bewertungen
DomScan Bewertung
DomScan ist eine entwicklerorientierte Domain-Intelligence-API mit Echtzeit-RDAP, breiter TLD-Abdeckung und Agentenintegration über MCP.
Vorteile
- Passive Best-Effort-Hostnamenbelege mit Quellenangabe für jeden zurückgegebenen Eintrag
- Die optionale DNS-Verifizierung prüft zurückgegebene Namen, während Wildcard-Belege getrennt bleiben
- Strukturierte Zusammenfassungen zu Abdeckung, Cache, Kürzung, Warnungen und Verifizierung sowie Batch-Anfragen
Nachteile
- Die Abdeckung ist unvollständig. DomScan führt kein Brute-Force von Namen durch, crawlt das Ziel nicht, scannt keine Ports und testet keine Schwachstellen
Unser Fazit
DomScan passt am besten zu Entwicklern, die eine schlanke passive Subdomain-API mit expliziter Herkunft, optionalen DNS-Prüfungen, getrennten Wildcard-Belegen und ehrlichen Abdeckungsgrenzen wünschen. Wählen Sie eine umfassendere Plattform für die Angriffsfläche, wenn Sie aktive Erkennung, kontinuierliche Zuordnung, Port- oder Service-Scans oder Schwachstellenmanagement benötigen.
WhoisXML API Bewertung
WhoisXML API ist die erste Wahl für Enterprise-Sicherheitsteams und Forscher, die umfassende Bedrohungsintelligenz und historische Domain-Daten benötigen. Es ist leistungsstark, aber komplex.
Vorteile
- Dedizierter Subdomain-Abfrage-Endpunkt für eine angegebene übergeordnete Domain
- JSON- und XML-Antwortformate unterstützen unterschiedliche Integrationsanforderungen
- Cursor-basierte Paginierung unterstützt Ergebnismengen, die größer als eine Antwort sind
Nachteile
- Jede Antwort ist auf 10.000 Datensätze begrenzt, daher benötigen größere Ergebnismengen Paginierung
Unser Fazit
WhoisXML API glänzt bei Enterprise-Sicherheitsanwendungsfällen. Wenn Sie historische WHOIS-Daten oder Bedrohungsintelligenz benötigen, ist es ausgezeichnet. Für einfachere Verfügbarkeitsprüfungen ist es unnötig komplex und teuer.
Quellen
Zuletzt aktualisiert:
SecurityTrails im Test
SecurityTrails bietet umfassende DNS-Intelligence, passive DNS-Daten, Subdomain-Aufzählung und WHOIS-Verlauf für Sicherheitsforscher und Threat-Intelligence-Teams.
Vorteile
- Dedizierter REST-Endpunkt gibt Subdomains für einen angegebenen Hostnamen zurück
- Teil einer umfassenderen API für DNS, IP, WHOIS und Unternehmensdaten
- Die schreibgeschützte JSON-API eignet sich für Anreicherungs- und Sicherheitsautomatisierung
Nachteile
- Jede Subdomain-Anfrage erfordert einen SecurityTrails-API-Schlüssel
Unser Fazit
SecurityTrails bietet umfassende DNS-Intelligence, passive DNS-Daten, Subdomain-Aufzählung und WHOIS-Verlauf für Sicherheitsforscher und Threat-Intelligence-Teams.
Quellen
Zuletzt aktualisiert:
FullHunt im Test
FullHunt kombiniert die Erkennung von Internet-Assets mit der Aufzählung von Subdomains, DNS Intelligence, Tippfehlerüberwachung und Sicherheitsautomatisierung für das Angriffsflächenmanagement.
Vorteile
- Dedizierter Domain-Endpunkt ermöglicht programmgesteuerte Subdomain-Aufzählung
- Domain Intelligence kann zugehörige Hosts, DNS-Einträge, Ports und Technologien umfassen
- Enterprise-Warnungen können neu entdeckte Subdomains mit Erkennungs- und Erstauftrittskontext melden
Nachteile
- FullHunt ist eine umfassendere Plattform für die Angriffsfläche mit aktiven Funktionen, kein gleichwertiger passiver Lookup
Unser Fazit
FullHunt kombiniert die Erkennung von Internet-Assets mit der Aufzählung von Subdomains, DNS Intelligence, Tippfehlerüberwachung und Sicherheitsautomatisierung für das Angriffsflächenmanagement.
ViewDNS im Test
ViewDNS.info bietet eine breite Toolbox mit Verlaufssuchen für DNS, Reverse IP, Reverse MX, WHOIS und IP für Ermittler und Betreiber.
Vorteile
- Dedizierter Subdomain-Entdeckungsendpunkt sucht nach übergeordneter Domain
- Paginierte JSON- oder XML-Antworten unterstützen größere Ergebnismengen
- Zurückgegebene Einträge können zugehörige IP-Adressen und Daten zur letzten Auflösung enthalten
Nachteile
- API-Anfragen erfordern einen ViewDNS-API-Schlüssel
Unser Fazit
ViewDNS.info bietet eine breite Toolbox mit Verlaufssuchen für DNS, Reverse IP, Reverse MX, WHOIS und IP für Ermittler und Betreiber.
HackerTarget im Test
HackerTarget bietet sicherheitsorientierte DNS-Tools, einschließlich Subdomain-Erkennung, umgekehrter DNS-Abfrage, Schwachstellenprüfung und Angriffsflächen-Analyse.
Vorteile
- Der einfache Host-Suchendpunkt funktioniert direkt mit curl oder anderen HTTP-Clients
- Ergebnisse im Klartext ordnen entdeckte Hostnamen den per Forward-DNS ermittelten Adressen zu
- Die datenbankgestützte Abfrage vermeidet Enumerationsverkehr zum Zielnetzwerk
Nachteile
- Der kostenlose Zugriff ist auf 20 Abfragen pro Tag und 50 Ergebnisse pro Anfrage begrenzt
Unser Fazit
HackerTarget bietet sicherheitsorientierte DNS-Tools, einschließlich Subdomain-Erkennung, umgekehrter DNS-Abfrage, Schwachstellenprüfung und Angriffsflächen-Analyse.
Netlas im Test
Netlas kombiniert Suche, internetweite Scandaten, DNS Datensätze, SSL Zertifikate, IP WHOIS und Domäne WHOIS durch strukturierte APIs und Massendatensätze.
Vorteile
- Wildcard-Domain-Abfragen unterstützen Suchen wie domain:*.example.com
- Die Suche umfasst strukturierte DNS-, Internetantwort-, Zertifikats- und Registrierungsdatensätze
- API-, Kommandozeilen- und Python-SDK-Zugriff unterstützt automatisierte Recherche
Nachteile
- Die Subdomain-Erkennung verwendet flexible Datensatzabfragen statt eines dedizierten Endpunkts für übergeordnete Domains
Unser Fazit
Netlas kombiniert Suche, internetweite Scandaten, DNS Datensätze, SSL Zertifikate, IP WHOIS und Domäne WHOIS durch strukturierte APIs und Massendatensätze.
Censys im Test
Censys bietet internetweites Scannen, Zertifikatsinformationen und die Erkennung externer Angriffsflächen für Sicherheitsteams und Forscher.
Vorteile
- Aktives DNS liefert aktuelle und historische Einträge für bekannte Domainnamen
- Attack Surface Management verfolgt Subdomains zusammen mit Hosts, Zertifikaten, Ports und Diensten
- Asset-Seiten zeigen Entdeckungspfade und aktuelle Aktivitäten zu zugeordneten Subdomains
Nachteile
- Censys löst Infrastruktur aktiv auf und scannt sie, daher ist die Methode nicht mit rein passiver Erkennung vergleichbar
Unser Fazit
Censys bietet internetweites Scannen, Zertifikatsinformationen und die Erkennung externer Angriffsflächen für Sicherheitsteams und Forscher.
Quellen
Zuletzt aktualisiert:
Unsere Bewertungsmethode
Für diese Kategorie vergleichen wir Entdeckungsmethode, Transparenz der Abdeckung, Herkunft, Aktualität, Umgang mit Wildcards, optionale Verifizierung, Ergebnislimits, Batch-Unterstützung, API-Dokumentation und Zugriffsmodell. Wir bewerten nicht allein nach der reinen Anzahl von Hostnamen, da Anbieter zu unterschiedlichen Zeitpunkten verschiedene Datensätze beobachten und kein Ergebnis ein vollständiges Inventar beweist.
Zuletzt aktualisiert: