DNS e infrastruttura · Prodotto DomScan

API Finder sottodomini

Scopri i sottodomini per un dominio utilizzando varie tecniche di enumerazione.

Cosa ottieni

Scopri i sottodomini per un dominio utilizzando varie tecniche di enumerazione.

SincronaBulkRESTMCPSDKStrumento interattivo

Scegli questo prodotto quando

A chi è rivolto

Usa la suite per troubleshooting, controlli di migrazione, ricerca sull’infrastruttura e revisione di sicurezza.

Scegli questo prodotto quando

Sceglilo per raccogliere prove osservate di sottodomini pubblici. Un nome assente non dimostra che non esista alcun sottodominio.

Cosa ottieni

Scopri i sottodomini per un dominio utilizzando varie tecniche di enumerazione.

Endpoint

Esamina le operazioni, gli input, gli output, le modalità di esecuzione e i limiti di risposta supportati prima dell’integrazione.

GET /v1/subdomains Vedi il riferimento API
POST /v1/subdomains/bulk Vedi il riferimento API

Crediti e autenticazione

4-5 Autenticazione richiesta. Consulta il riferimento dell’operazione per il costo esatto e gli eventuali prezzi per elemento.

Operazione di esempio

Usa operazioni documentate per raccogliere, valutare, arricchire, verificare, confrontare, proteggere o monitorare prove pubbliche.

GET /v1/subdomains

Parametri di query

Parametro Tipo obbligatorio
domain string obbligatorio
sources string
Valori consentiti ct
Predefinito ct
facoltativo
verify string
Valori consentiti truefalse10yesno
Predefinito false
facoltativo
include_wildcards string
Valori consentiti truefalse10yesno
Predefinito false
facoltativo
limit integer
Predefinito 500
facoltativo
prefer_cache string
Valori consentiti truefalse10yesno
Predefinito false
facoltativo

Campi di risposta

Campo Tipo
domain string
subdomains[] object[]
subdomains[] object
subdomains[].name string
subdomains[].source string
subdomains[].first_seen string | null
subdomains[].verified boolean
subdomains[].dns_records object
subdomains[].dns_records.A[] string[]
subdomains[].dns_records.CNAME string | null
wildcards[] object[]
wildcards[] object
wildcards[].pattern string
wildcards[].source string
wildcards[].first_seen string | null
summary object
summary.total_found integer
summary.returned integer
summary.verified_count integer
summary.unverified_count integer
summary.sources_used[] string[]
summary.apex_included boolean
summary.wildcard_suppressed_count integer
summary.wildcard_returned_count integer
intelligence_summary object
intelligence_summary.data_sources[] string[]
intelligence_summary.source_count integer
intelligence_summary.cache_status string
intelligence_summary.returned_count integer
intelligence_summary.total_found integer
intelligence_summary.truncated boolean
intelligence_summary.limit integer
intelligence_summary.verification_requested boolean
intelligence_summary.include_wildcards boolean
intelligence_summary.verified_count integer
intelligence_summary.verified_ratio number | null
intelligence_summary.live_dns_record_count integer
intelligence_summary.apex_included boolean
intelligence_summary.wildcard_suppressed_count integer
intelligence_summary.wildcard_returned_count integer
intelligence_summary.first_seen_oldest string | null
intelligence_summary.first_seen_newest string | null
intelligence_summary.warning_count integer
warnings[] string[]
meta object
meta.query_time_ms integer
meta.cached boolean
meta.stale boolean

Richiesta di esempio

curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=1&limit=500&prefer_cache=false"

Risposta di esempio

{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2025-01-15T00:00:00Z",
      "verified": true,
      "dns_records": {
        "A": [
          "example"
        ],
        "CNAME": "example"
      }
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 1,
    "sources_used": [
      "ct"
    ],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": [
      "ct"
    ],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 1,
    "verification_requested": false,
    "include_wildcards": false,
    "verified_count": 1,
    "verified_ratio": 0.5,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "example",
    "first_seen_newest": "example",
    "warning_count": 1
  },
  "meta": {
    "query_time_ms": 1,
    "cached": false,
    "stale": false
  },
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "ct",
      "first_seen": "example"
    }
  ],
  "warnings": [
    "example"
  ]
}

Limiti e confini delle prove

La copertura è limitata dagli input, dai budget, dalle fonti e dai limiti di risposta documentati.
Le operazioni bulk elaborano più input supportati mantenendo gli esiti documentati per ogni elemento.
Parziale significa che alcuni elementi o componenti richiesti sono stati completati e altri no.
I risultati descrivono prove pubbliche osservate e la loro provenienza.
In cache indica che sono state usate prove archiviate. Esamina i metadati di aggiornamento quando disponibili.

Verificato il 2026-08-22

Domande frequenti

Dove posso trovare il riferimento di richiesta e risposta di Finder sottodomini?

Usa il riferimento API di Finder sottodomini per esaminare parametri, campi di risposta, esempi, codici di stato e modalità operative supportate.

Come devo interpretare i risultati sconosciuti o incompleti di Finder sottodomini?

I risultati sconosciuti o parziali indicano che le prove richieste non hanno potuto essere determinate completamente. Conserva stato del risultato, confidenza, aggiornamento e limiti nelle decisioni successive.

Come viene tariffato Finder sottodomini?

Il prezzo dipende dall’operazione e dalla modalità di esecuzione. Consulta il riferimento dell’endpoint per il costo attuale in crediti, il requisito di autenticazione e le regole per elemento.

Utilizzato da persone di aziende straordinarie

InstantOutseerMongoDBRespondentSage Expense ManagementInstantlyD.R. HortonWhatConvertsAdobeMotionElementsLLM Pulse