Inserisci dominio, URL, IP, email o record e ottieni un risultato mirato senza configurazione.
Map your organization's external infrastructure and attack surface. Discover subdomains, identify exposed services, and find potential security gaps before attackers do.
Usa lo strumento nel browser per una risposta rapida, poi sposta la stessa logica in script, monitoraggio o flussi di prodotto quando diventa ripetibile.
Inserisci dominio, URL, IP, email o record e ottieni un risultato mirato senza configurazione.
I risultati evidenziano stati, rischi, record e prossime azioni invece del rumore grezzo dei provider.
Usa esempi di richiesta e risposta per trasformare un controllo singolo in una chiamata API o ricetta.
Utilizzato da persone di aziende straordinarie
Ogni pagina è costruita intorno a una domanda operativa pratica, non solo a una ricerca grezza.
Vedi prove attuali su DNS, registrazione, sicurezza, prezzi o reputazione.
Confronta il risultato con controlli collegati per fidarti meglio del passo successivo.
Copia esempi, apri strumenti collegati o passa alla documentazione API quando serve scala.
Documentazione trasparente, richieste autenticate e dettagli di affidabilità visibili rendono più semplice valutare DomScan prima del rilascio.
OpenAPI, Swagger, Postman, CLI, SDK e link MCP sono a un clic.
Gli endpoint autenticati usano chiavi API con costi in crediti chiari prima della chiamata.
Inizia con 10.000 crediti mensili e fai upgrade solo quando l’uso cresce.
Parti dagli esempi curl e HTTP, poi mappa i parametri nel codice della tua applicazione.
curl -s "https://domscan.net/v1/recipes/infrastructure-discovery?domain=example.com" -H "X-API-Key: $DOMSCAN_API_KEY"
{
"success": true,
"data": {
"subdomains": [
"www",
"api",
"cdn"
],
"hosts": [
"198.51.100.10",
"198.51.100.11"
],
"services": [
"nginx",
"cloudflare",
"github"
]
},
"meta": {
"recipe_name": "infrastructure-discovery",
"credits_used": 12,
"credits_saved": 11,
"duration_ms": 1084
},
"errors": []
}
L'esperienza browser anticipa gli endpoint strutturati di DomScan, così i team validano un caso d'uso prima di scrivere codice.
We use Certificate Transparency logs, DNS enumeration, and passive reconnaissance to discover subdomains without active scanning.
No, this is passive reconnaissance only. We don't probe or test your systems directly, only gather publicly available information.
The report identifies unnecessary exposed services, outdated SSL certificates, and misconfigured DNS that could be addressed.
Ottenga accesso API per automazione, limiti piu elevati e integrazioni personalizzate.