Qu’est-ce qu’un outil d’énumération de sous-domaines ?
Un outil d’énumération de sous-domaines rassemble des noms d’hôte candidats sous un domaine parent. Certains produits interrogent des jeux de données existants de certificats, DNS, archives ou scans, tandis que d’autres résolvent activement des hypothèses, explorent les sites ou étendent la surface d’attaque d’une organisation. Aucune méthode externe ne garantit tous les noms d’hôte. Comparez les preuves, la fraîcheur, le comportement de vérification, les limites et l’adéquation de la méthode à vos exigences d’autorisation et de risque.
Pourquoi DomScan est notre premier choix pour les développeurs
- Preuves passives de noms d’hôte au meilleur effort, avec une indication de source pour chaque entrée renvoyée
- La vérification DNS optionnelle contrôle les noms renvoyés, tandis que les preuves de jokers restent séparées
- Récapitulatifs structurés de la couverture, du cache, de la troncature, des avertissements et de la vérification, avec requêtes par lots
Les meilleurs outils d’énumération de sous-domaines - Top 8
DomScan
Notre choix Offre gratuite- Preuves passives de noms d’hôte au meilleur effort, avec une indication de source pour chaque entrée renvoyée
- La vérification DNS optionnelle contrôle les noms renvoyés, tandis que les preuves de jokers restent séparées
- Récapitulatifs structurés de la couverture, du cache, de la troncature, des avertissements et de la vérification, avec requêtes par lots
WhoisXML API
Deuxième place Offre gratuite- Endpoint dédié de recherche de sous-domaines pour un domaine parent fourni
- Les formats de réponse JSON et XML répondent à différents besoins d’intégration
- La pagination par curseur prend en charge les jeux de résultats dépassant une seule réponse
SecurityTrails
- Un endpoint REST dédié renvoie les sous-domaines d’un nom d’hôte fourni
- Fait partie d’une API plus large couvrant DNS, IP, WHOIS et données d’entreprise
- L’API JSON en lecture seule convient aux flux d’enrichissement et d’automatisation de la sécurité
FullHunt
Offre gratuite- Un endpoint de domaine dédié fournit une énumération programmatique des sous-domaines
- La veille sur les domaines peut inclure les hôtes associés, les enregistrements DNS, les ports et les technologies
- Les alertes Enterprise peuvent signaler les sous-domaines nouvellement découverts avec le contexte de détection et de première observation
ViewDNS
Offre gratuite- Un endpoint dédié de découverte recherche les sous-domaines par domaine parent
- Les réponses JSON ou XML paginées prennent en charge des jeux de résultats plus importants
- Les entrées renvoyées peuvent inclure les adresses IP associées et les données de dernière résolution
HackerTarget
Offre gratuite- L’endpoint simple de recherche d’hôtes fonctionne directement avec curl ou d’autres clients HTTP
- Les résultats en texte brut associent les noms d’hôte découverts aux adresses DNS directes
- La recherche adossée à une base de données évite d’envoyer du trafic d’énumération au réseau cible
Netlas
Offre gratuite- Les requêtes de domaines avec joker acceptent des recherches telles que domain:*.example.com
- La recherche couvre des jeux de données structurés DNS, réponses Internet, certificats et enregistrements
- Les accès par API, ligne de commande et SDK Python prennent en charge l’automatisation de la recherche
Censys
Offre gratuite- Le DNS actif fournit des enregistrements actuels et historiques pour les noms de domaine connus
- Attack Surface Management suit les sous-domaines avec les hôtes, certificats, ports et services
- Les pages d’actifs exposent les chemins de découverte et l’activité récente des sous-domaines attribués
Avis détaillés
Avis sur DomScan
DomScan est une API d'intelligence de domaines conçue pour les développeurs, fondée sur RDAP en temps réel, une large couverture TLD et l'intégration d'agents via MCP.
Avantages
- Preuves passives de noms d’hôte au meilleur effort, avec une indication de source pour chaque entrée renvoyée
- La vérification DNS optionnelle contrôle les noms renvoyés, tandis que les preuves de jokers restent séparées
- Récapitulatifs structurés de la couverture, du cache, de la troncature, des avertissements et de la vérification, avec requêtes par lots
Inconvénients
- La couverture est incomplète. DomScan ne force pas les noms, n’explore pas la cible, ne scanne pas les ports et ne teste pas les vulnérabilités
Notre verdict
DomScan convient le mieux aux développeurs qui recherchent une API de sous-domaines passive et légère, avec une provenance explicite, des contrôles DNS optionnels, des preuves de jokers séparées et des limites de couverture honnêtes. Choisissez une plateforme de surface d’attaque plus large si vous avez besoin de découverte active, d’attribution continue, de scans de ports ou de services, ou de gestion des vulnérabilités.
Avis sur WhoisXML API
WhoisXML API est la solution de référence pour les équipes de sécurité d'entreprise et les chercheurs nécessitant une intelligence complète sur les menaces et des données de domaines historiques. Elle est puissante mais complexe.
Avantages
- Endpoint dédié de recherche de sous-domaines pour un domaine parent fourni
- Les formats de réponse JSON et XML répondent à différents besoins d’intégration
- La pagination par curseur prend en charge les jeux de résultats dépassant une seule réponse
Inconvénients
- Chaque réponse est limitée à 10 000 enregistrements, les jeux plus volumineux nécessitent donc une pagination
Notre verdict
WhoisXML API excelle dans les cas d'utilisation de sécurité d'entreprise. Si vous avez besoin de données WHOIS historiques ou d'intelligence sur les menaces, c'est excellent. Pour une simple vérification de disponibilité, c'est inutilement complexe et coûteux.
Sources
Dernière mise à jour:
Avis sur SecurityTrails
SecurityTrails fournit une intelligence DNS complète, des données DNS passives, l'énumération de sous-domaines et l'historique WHOIS pour les chercheurs en sécurité et les équipes de renseignement sur les menaces.
Avantages
- Un endpoint REST dédié renvoie les sous-domaines d’un nom d’hôte fourni
- Fait partie d’une API plus large couvrant DNS, IP, WHOIS et données d’entreprise
- L’API JSON en lecture seule convient aux flux d’enrichissement et d’automatisation de la sécurité
Inconvénients
- Chaque requête de sous-domaine exige une clé API SecurityTrails
Notre verdict
SecurityTrails fournit une intelligence DNS complète, des données DNS passives, l'énumération de sous-domaines et l'historique WHOIS pour les chercheurs en sécurité et les équipes de renseignement sur les menaces.
Sources
Dernière mise à jour:
Avis sur FullHunt
FullHunt combine la découverte d'actifs Internet avec l'énumération de sous-domaines, l'intelligence DNS, la surveillance des fautes de frappe et l'automatisation de la sécurité pour la gestion des surfaces d'attaque.
Avantages
- Un endpoint de domaine dédié fournit une énumération programmatique des sous-domaines
- La veille sur les domaines peut inclure les hôtes associés, les enregistrements DNS, les ports et les technologies
- Les alertes Enterprise peuvent signaler les sous-domaines nouvellement découverts avec le contexte de détection et de première observation
Inconvénients
- FullHunt est une plateforme de surface d’attaque plus large dotée de fonctions actives, pas l’équivalent d’une recherche passive
Notre verdict
FullHunt combine la découverte d'actifs Internet avec l'énumération de sous-domaines, l'intelligence DNS, la surveillance des fautes de frappe et l'automatisation de la sécurité pour la gestion des surfaces d'attaque.
Avis sur ViewDNS
ViewDNS.info propose une large boîte à outils de recherches d'historique DNS, inversée IP, inversée NS, inversée MX, WHOIS et IP pour les enquêteurs et les opérateurs.
Avantages
- Un endpoint dédié de découverte recherche les sous-domaines par domaine parent
- Les réponses JSON ou XML paginées prennent en charge des jeux de résultats plus importants
- Les entrées renvoyées peuvent inclure les adresses IP associées et les données de dernière résolution
Inconvénients
- Les requêtes API exigent une clé API ViewDNS
Notre verdict
ViewDNS.info propose une large boîte à outils de recherches d'historique DNS, inversée IP, inversée NS, inversée MX, WHOIS et IP pour les enquêteurs et les opérateurs.
Avis sur HackerTarget
HackerTarget fournit des outils DNS axés sur la sécurité y compris la découverte de sous-domaines, le DNS inverse, l'analyse des vulnérabilités et l'analyse de la surface d'attaque.
Avantages
- L’endpoint simple de recherche d’hôtes fonctionne directement avec curl ou d’autres clients HTTP
- Les résultats en texte brut associent les noms d’hôte découverts aux adresses DNS directes
- La recherche adossée à une base de données évite d’envoyer du trafic d’énumération au réseau cible
Inconvénients
- L’accès gratuit est limité à 20 requêtes par jour et 50 résultats par requête
Notre verdict
HackerTarget fournit des outils DNS axés sur la sécurité y compris la découverte de sous-domaines, le DNS inverse, l'analyse des vulnérabilités et l'analyse de la surface d'attaque.
Avis sur Netlas
Netlas combine la recherche, les données d'analyse sur Internet, les DNS enregistrements, les SSL certificats, IP WHOIS et le domaine WHOIS via des API structurés et des ensembles de données en masse.
Avantages
- Les requêtes de domaines avec joker acceptent des recherches telles que domain:*.example.com
- La recherche couvre des jeux de données structurés DNS, réponses Internet, certificats et enregistrements
- Les accès par API, ligne de commande et SDK Python prennent en charge l’automatisation de la recherche
Inconvénients
- La découverte de sous-domaines repose sur des requêtes flexibles de jeux de données plutôt que sur un endpoint dédié au domaine parent
Notre verdict
Netlas combine la recherche, les données d'analyse sur Internet, les DNS enregistrements, les SSL certificats, IP WHOIS et le domaine WHOIS via des API structurés et des ensembles de données en masse.
Avis sur Censys
Censys fournit des analyses à l'échelle d'Internet, des renseignements sur les certificats et la découverte des surfaces d'attaque externes pour les équipes de sécurité et les chercheurs.
Avantages
- Le DNS actif fournit des enregistrements actuels et historiques pour les noms de domaine connus
- Attack Surface Management suit les sous-domaines avec les hôtes, certificats, ports et services
- Les pages d’actifs exposent les chemins de découverte et l’activité récente des sous-domaines attribués
Inconvénients
- Censys résout et scanne activement l’infrastructure, sa méthode n’est donc pas comparable à une découverte exclusivement passive
Notre verdict
Censys fournit des analyses à l'échelle d'Internet, des renseignements sur les certificats et la découverte des surfaces d'attaque externes pour les équipes de sécurité et les chercheurs.
Sources
Dernière mise à jour:
Notre méthode de classement
Pour cette catégorie, nous comparons la méthode de découverte, la transparence de la couverture, la provenance, la fraîcheur, la gestion des jokers, la vérification optionnelle, les limites de résultats, la prise en charge des lots, la documentation de l’API et le modèle d’accès. Nous ne classons pas les outils selon le seul nombre brut de noms d’hôte, car les fournisseurs observent des jeux de données différents à des moments différents, et aucun résultat ne prouve un inventaire complet.
Dernière mise à jour: