Introduce un dominio, URL, IP, email o registro y obtén un resultado enfocado sin configuración.
Map your organization's external infrastructure and attack surface. Discover subdomains, identify exposed services, and find potential security gaps before attackers do.
Usa la herramienta del navegador para obtener una respuesta rápida y lleva la misma lógica a scripts, monitorización o flujos de producto cuando sea repetible.
Introduce un dominio, URL, IP, email o registro y obtén un resultado enfocado sin configuración.
Las salidas destacan estados, riesgos, registros y próximos pasos en lugar de ruido bruto de proveedores.
Usa los ejemplos de petición y respuesta para convertir una comprobación puntual en una llamada API o receta.
Utilizado por personas en empresas increíbles.
Cada página está pensada alrededor de una pregunta operativa práctica, no solo una consulta en bruto.
Consulta la evidencia actual de DNS, registro, seguridad, precios o reputación.
Compara el resultado con comprobaciones relacionadas para confiar mejor en el siguiente paso.
Copia ejemplos, abre herramientas enlazadas o pasa a la documentación API cuando necesites escala.
Documentación transparente, solicitudes autenticadas y detalles visibles de fiabilidad facilitan evaluar DomScan antes de publicar.
OpenAPI, Swagger, Postman, CLI, SDK y enlaces MCP están a un clic.
Los endpoints autenticados usan claves API con costes de créditos claros antes de llamarlos.
Empieza con 10.000 créditos mensuales y actualiza solo cuando crezca el uso.
Empieza con las muestras curl y HTTP, y luego mapea los parámetros en el código de tu aplicación.
curl -s "https://domscan.net/v1/recipes/infrastructure-discovery?domain=example.com" -H "X-API-Key: $DOMSCAN_API_KEY"
{
"success": true,
"data": {
"subdomains": [
"www",
"api",
"cdn"
],
"hosts": [
"198.51.100.10",
"198.51.100.11"
],
"services": [
"nginx",
"cloudflare",
"github"
]
},
"meta": {
"recipe_name": "infrastructure-discovery",
"credits_used": 12,
"credits_saved": 11,
"duration_ms": 1084
},
"errors": []
}
La experiencia del navegador anticipa los endpoints estructurados de DomScan para validar un caso de uso antes de escribir código.
We use Certificate Transparency logs, DNS enumeration, and passive reconnaissance to discover subdomains without active scanning.
No, this is passive reconnaissance only. We don't probe or test your systems directly, only gather publicly available information.
The report identifies unnecessary exposed services, outdated SSL certificates, and misconfigured DNS that could be addressed.
Obtén acceso a la API para automatización, límites más altos e integraciones personalizadas.