Wat is een tool voor subdomein-enumeratie?
Een tool voor subdomein-enumeratie verzamelt kandidaat-hostnames onder een hoofddomein. Sommige producten raadplegen bestaande certificaat-, DNS-, archief- of scandatasets, terwijl andere actief gissingen oplossen, websites crawlen of het aanvalsoppervlak van een organisatie uitbreiden. Geen enkele externe methode garandeert elke hostname. Vergelijk bewijs, actualiteit, verificatiegedrag, limieten en of de methode past bij je autorisatie- en risicobehoeften.
Waarom DomScan onze beste keuze voor ontwikkelaars is
- Passief hostname-bewijs met best-effort-dekking en een bronlabel bij elke geretourneerde invoer
- Optionele DNS-verificatie controleert geretourneerde namen, terwijl wildcardbewijs apart blijft
- Gestructureerde samenvattingen van dekking, cache, afkapping, waarschuwingen en verificatie, plus bulkverzoeken
Beste tools voor subdomein-enumeratie - Top 8
DomScan
Onze keuze Gratis niveau- Passief hostname-bewijs met best-effort-dekking en een bronlabel bij elke geretourneerde invoer
- Optionele DNS-verificatie controleert geretourneerde namen, terwijl wildcardbewijs apart blijft
- Gestructureerde samenvattingen van dekking, cache, afkapping, waarschuwingen en verificatie, plus bulkverzoeken
WhoisXML API
Tweede plaats Gratis niveau- Specifiek subdomein-opzoekendpoint voor een opgegeven hoofddomein
- JSON- en XML-responsindelingen ondersteunen verschillende integratievereisten
- Paginering op basis van cursors ondersteunt resultaatsets die groter zijn dan één respons
SecurityTrails
- Specifiek REST-endpoint retourneert subdomeinen voor een opgegeven hostname
- Onderdeel van een bredere API voor DNS-, IP-, WHOIS- en bedrijfsgegevens
- Een alleen-lezen JSON-API past bij workflows voor verrijking en beveiligingsautomatisering
FullHunt
Gratis niveau- Specifiek domeinendpoint biedt programmatische subdomein-enumeratie
- Domeininformatie kan gekoppelde hosts, DNS-records, poorten en technologieën omvatten
- Enterprise-waarschuwingen kunnen nieuw ontdekte subdomeinen melden met detectie- en eerste-waarnemingscontext
ViewDNS
Gratis niveau- Specifiek endpoint voor subdomeinontdekking zoekt op hoofddomein
- Gepagineerde JSON- of XML-responses ondersteunen grotere resultaatsets
- Geretourneerde invoeren kunnen gekoppelde IP-adressen en gegevens over de laatste resolutie bevatten
HackerTarget
Gratis niveau- Een eenvoudig host-zoekendpoint werkt rechtstreeks met curl of andere HTTP-clients
- Platte-tekstresultaten koppelen ontdekte hostnames aan forward-DNS-adressen
- Opzoeking op basis van een database voorkomt enumeratieverkeer naar het doelnetwerk
Netlas
Gratis niveau- Wildcard-domeinqueries ondersteunen zoekopdrachten zoals domain:*.example.com
- De zoekopdracht omvat gestructureerde datasets voor DNS, internetresponsen, certificaten en registraties
- Toegang via API, commandoregel en Python SDK ondersteunt onderzoeksautomatisering
Censys
Gratis niveau- Actieve DNS levert actuele en historische records voor bekende domeinnamen
- Attack Surface Management volgt subdomeinen samen met hosts, certificaten, poorten en services
- Assetpagina's tonen ontdekkingspaden en recente activiteit voor toegewezen subdomeinen
Gedetailleerde reviews
DomScan review
DomScan is een domeinintelligentie-API voor ontwikkelaars, opgebouwd rond realtime RDAP, brede TLD-dekking en agentintegratie via MCP.
Voordelen
- Passief hostname-bewijs met best-effort-dekking en een bronlabel bij elke geretourneerde invoer
- Optionele DNS-verificatie controleert geretourneerde namen, terwijl wildcardbewijs apart blijft
- Gestructureerde samenvattingen van dekking, cache, afkapping, waarschuwingen en verificatie, plus bulkverzoeken
Nadelen
- De dekking is onvolledig. DomScan brute-forcet geen namen, crawlt het doel niet, scant geen poorten en test geen kwetsbaarheden
Ons oordeel
DomScan past het best bij ontwikkelaars die een lichtgewicht passieve subdomein-API willen met expliciete herkomst, optionele DNS-controles, afzonderlijk wildcardbewijs en eerlijke dekkingslimieten. Kies een breder platform voor het aanvalsoppervlak wanneer je actieve ontdekking, continue toewijzing, poort- of servicescanning of kwetsbaarheidsbeheer nodig hebt.
WhoisXML API review
WhoisXML API is de go-to oplossing voor enterprise beveiligingsteams en onderzoekers die uitgebreide dreigingsintelligentie en historische domeingegevens nodig hebben. Het is krachtig maar complex.
Voordelen
- Specifiek subdomein-opzoekendpoint voor een opgegeven hoofddomein
- JSON- en XML-responsindelingen ondersteunen verschillende integratievereisten
- Paginering op basis van cursors ondersteunt resultaatsets die groter zijn dan één respons
Nadelen
- Elke respons is beperkt tot 10.000 records, dus grotere resultaatsets vereisen paginering
Ons oordeel
WhoisXML API blinkt uit in enterprise beveiligingstoepassingen. Als u historische WHOIS-gegevens of dreigingsintelligentie nodig heeft, is het uitstekend. Voor eenvoudigere beschikbaarheidscontrole is het onnodig complex en duur.
Bronnen
Laatst bijgewerkt:
SecurityTrails-review
SecurityTrails biedt uitgebreide DNS-intelligentie, passieve DNS-gegevens, opsomming van subdomeinen en WHOIS-geschiedenis voor beveiligingsonderzoekers en teams voor dreigingsintelligentie.
Voordelen
- Specifiek REST-endpoint retourneert subdomeinen voor een opgegeven hostname
- Onderdeel van een bredere API voor DNS-, IP-, WHOIS- en bedrijfsgegevens
- Een alleen-lezen JSON-API past bij workflows voor verrijking en beveiligingsautomatisering
Nadelen
- Voor elk subdomeinverzoek is een SecurityTrails API-sleutel nodig
Ons oordeel
SecurityTrails biedt uitgebreide DNS-intelligentie, passieve DNS-gegevens, opsomming van subdomeinen en WHOIS-geschiedenis voor beveiligingsonderzoekers en teams voor dreigingsintelligentie.
Bronnen
Laatst bijgewerkt:
FullHunt-review
FullHunt combineert het ontdekken van internetmiddelen met opsomming van subdomeinen, DNS intelligentie, controle op typefouten en beveiligingsautomatisering voor beheer van aanvalsoppervlakken.
Voordelen
- Specifiek domeinendpoint biedt programmatische subdomein-enumeratie
- Domeininformatie kan gekoppelde hosts, DNS-records, poorten en technologieën omvatten
- Enterprise-waarschuwingen kunnen nieuw ontdekte subdomeinen melden met detectie- en eerste-waarnemingscontext
Nadelen
- FullHunt is een breder platform voor het aanvalsoppervlak met actieve mogelijkheden, geen equivalent van passief opzoeken
Ons oordeel
FullHunt combineert het ontdekken van internetmiddelen met opsomming van subdomeinen, DNS intelligentie, controle op typefouten en beveiligingsautomatisering voor beheer van aanvalsoppervlakken.
ViewDNS-review
ViewDNS.info biedt een brede toolbox met DNS, reverse IP, reverse MX, WHOIS en IP geschiedeniszoekopdrachten voor onderzoekers en operators.
Voordelen
- Specifiek endpoint voor subdomeinontdekking zoekt op hoofddomein
- Gepagineerde JSON- of XML-responses ondersteunen grotere resultaatsets
- Geretourneerde invoeren kunnen gekoppelde IP-adressen en gegevens over de laatste resolutie bevatten
Nadelen
- Voor API-verzoeken is een ViewDNS API-sleutel nodig
Ons oordeel
ViewDNS.info biedt een brede toolbox met DNS, reverse IP, reverse MX, WHOIS en IP geschiedeniszoekopdrachten voor onderzoekers en operators.
HackerTarget-review
HackerTarget biedt beveiligingsgericht DNS-gereedschap, waaronder detectie van subdomeinen, omgekeerde DNS, scannen op kwetsbaarheden en analyse van aanvalsoppervlak.
Voordelen
- Een eenvoudig host-zoekendpoint werkt rechtstreeks met curl of andere HTTP-clients
- Platte-tekstresultaten koppelen ontdekte hostnames aan forward-DNS-adressen
- Opzoeking op basis van een database voorkomt enumeratieverkeer naar het doelnetwerk
Nadelen
- Gratis toegang is beperkt tot 20 verzoeken per dag en 50 resultaten per verzoek
Ons oordeel
HackerTarget biedt beveiligingsgericht DNS-gereedschap, waaronder detectie van subdomeinen, omgekeerde DNS, scannen op kwetsbaarheden en analyse van aanvalsoppervlak.
Netlas-review
Netlas combineert zoekgegevens, internetbrede scangegevens, DNS records, SSL certificaten, IP WHOIS en domein WHOIS via gestructureerde APIs en bulkdatasets.
Voordelen
- Wildcard-domeinqueries ondersteunen zoekopdrachten zoals domain:*.example.com
- De zoekopdracht omvat gestructureerde datasets voor DNS, internetresponsen, certificaten en registraties
- Toegang via API, commandoregel en Python SDK ondersteunt onderzoeksautomatisering
Nadelen
- Subdomeinontdekking gebruikt flexibele datasetqueries in plaats van een specifiek opzoekendpoint voor hoofddomeinen
Ons oordeel
Netlas combineert zoekgegevens, internetbrede scangegevens, DNS records, SSL certificaten, IP WHOIS en domein WHOIS via gestructureerde APIs en bulkdatasets.
Censys-review
Censys levert internetbreed scannen, certificaatintelligentie en detectie van externe aanvalsoppervlakken voor beveiligingsteams en onderzoekers.
Voordelen
- Actieve DNS levert actuele en historische records voor bekende domeinnamen
- Attack Surface Management volgt subdomeinen samen met hosts, certificaten, poorten en services
- Assetpagina's tonen ontdekkingspaden en recente activiteit voor toegewezen subdomeinen
Nadelen
- Censys lost infrastructuur actief op en scant deze, dus de methode is niet vergelijkbaar met uitsluitend passieve ontdekking
Ons oordeel
Censys levert internetbreed scannen, certificaatintelligentie en detectie van externe aanvalsoppervlakken voor beveiligingsteams en onderzoekers.
Bronnen
Laatst bijgewerkt:
Hoe we rangschikken
Voor deze categorie vergelijken we de ontdekkingsmethode, transparantie van de dekking, herkomst, actualiteit, wildcardafhandeling, optionele verificatie, resultaatlimieten, bulkondersteuning, API-documentatie en het toegangsmodel. We rangschikken niet alleen op het ruwe aantal hostnames, omdat providers op verschillende momenten verschillende datasets waarnemen en geen enkel resultaat een complete inventaris bewijst.
Laatst bijgewerkt: