Czym jest narzędzie do enumeracji subdomen?
Narzędzie do enumeracji subdomen zbiera potencjalne hostname pod domeną nadrzędną. Produkty korzystają z danych certyfikatów, DNS, archiwów lub skanów, a inne aktywnie rozwiązują zgadywane nazwy, indeksują witryny lub rozszerzają powierzchnię ataku. Żadna metoda nie gwarantuje każdej nazwy. Porównaj dowody, aktualność, weryfikację, limity oraz zgodność z autoryzacją i ryzykiem.
Dlaczego DomScan jest naszym wyborem nr 1 dla deweloperów
- Pasywne dowody hostname typu best-effort z etykietą źródła przy każdym wyniku
- Opcjonalna weryfikacja DNS sprawdza nazwy, a dowody wildcard pozostają oddzielne
- Podsumowania zasięgu, pamięci podręcznej, obcięcia, ostrzeżeń i weryfikacji oraz zapytania zbiorcze
Najlepsze narzędzia do enumeracji subdomen - Top 8
DomScan
Nasz wybór Darmowy plan- Pasywne dowody hostname typu best-effort z etykietą źródła przy każdym wyniku
- Opcjonalna weryfikacja DNS sprawdza nazwy, a dowody wildcard pozostają oddzielne
- Podsumowania zasięgu, pamięci podręcznej, obcięcia, ostrzeżeń i weryfikacji oraz zapytania zbiorcze
WhoisXML API
Drugie miejsce Darmowy plan- Dedykowany endpoint wyszukiwania subdomen dla podanej domeny nadrzędnej
- Formaty odpowiedzi JSON i XML wspierają różne integracje
- Paginacja oparta na kursorze obsługuje zbiory większe niż jedna odpowiedź
SecurityTrails
- Dedykowany endpoint REST zwraca subdomeny dla podanego hostname
- Część szerszego API obejmującego DNS, IP, WHOIS i dane firm
- Tylko do odczytu API JSON pasuje do wzbogacania i automatyzacji bezpieczeństwa
FullHunt
Darmowy plan- Dedykowany endpoint domeny zapewnia programową enumerację subdomen
- Analiza domen może obejmować hosty, rekordy DNS, porty i technologie
- Alerty Enterprise mogą zgłaszać nowe subdomeny wraz z kontekstem wykrycia
ViewDNS
Darmowy plan- Dedykowany endpoint wykrywania subdomen wyszukuje po domenie nadrzędnej
- Paginowane odpowiedzi JSON lub XML obsługują większe zbiory
- Wyniki mogą zawierać powiązane adresy IP i dane ostatniego rozwiązania
HackerTarget
Darmowy plan- Prosty endpoint wyszukiwania hostów działa bezpośrednio z curl i klientami HTTP
- Wyniki tekstowe łączą znalezione hostname z adresami forward DNS
- Wyszukiwanie oparte na bazie danych nie wysyła ruchu enumeracji do sieci celu
Netlas
Darmowy plan- Zapytania wildcard domen obsługują wyszukiwania takie jak domain:*.example.com
- Wyszukiwanie obejmuje uporządkowane zbiory DNS, odpowiedzi internetowych, certyfikatów i rejestracji
- Dostęp przez API, wiersz poleceń i Python SDK wspiera automatyzację badań
Censys
Darmowy plan- Aktywny DNS dostarcza bieżące i historyczne rekordy znanych nazw domen
- Attack Surface Management śledzi subdomeny wraz z hostami, certyfikatami, portami i usługami
- Strony zasobów pokazują ścieżki wykrycia i ostatnią aktywność przypisanych subdomen
Szczegółowe recenzje
Recenzja DomScan
DomScan to API analizy domen stworzone z myślą o programistach, oparte na RDAP w czasie rzeczywistym, szerokiej obsłudze TLD i integracji agentów przez MCP.
Zalety
- Pasywne dowody hostname typu best-effort z etykietą źródła przy każdym wyniku
- Opcjonalna weryfikacja DNS sprawdza nazwy, a dowody wildcard pozostają oddzielne
- Podsumowania zasięgu, pamięci podręcznej, obcięcia, ostrzeżeń i weryfikacji oraz zapytania zbiorcze
Wady
- Zasięg jest niepełny. DomScan nie zgaduje nazw brute-force, nie indeksuje celu, nie skanuje portów ani nie testuje luk
Nasz werdykt
DomScan najlepiej pasuje deweloperom szukającym lekkiego pasywnego API subdomen z jawnym pochodzeniem, opcjonalnym DNS i uczciwymi limitami. Wybierz szerszą platformę, gdy potrzebujesz aktywnego wykrywania, atrybucji, skanowania usług lub zarządzania lukami
Recenzja WhoisXML API
WhoisXML API to podstawowe rozwiązanie dla zespołów bezpieczeństwa przedsiębiorstw i badaczy potrzebujących kompleksowej analizy zagrożeń i historycznych danych domenowych. Jest potężne, ale złożone.
Zalety
- Dedykowany endpoint wyszukiwania subdomen dla podanej domeny nadrzędnej
- Formaty odpowiedzi JSON i XML wspierają różne integracje
- Paginacja oparta na kursorze obsługuje zbiory większe niż jedna odpowiedź
Wady
- Każda odpowiedź jest ograniczona do 10 000 rekordów, więc większe zbiory wymagają paginacji
Nasz werdykt
WhoisXML API wyróżnia się w przypadkach użycia bezpieczeństwa przedsiębiorstw. Jeśli potrzebujesz historycznych danych WHOIS lub analizy zagrożeń, jest doskonałe. Dla prostszego sprawdzania dostępności jest niepotrzebnie złożone i drogie.
Źródła
Ostatnia aktualizacja:
Recenzja SecurityTrails
SecurityTrails udostępnia kompleksową inteligencję DNS, dane pasywnych DNS, wyliczanie subdomen i historię WHOIS dla pracowników zajmujących się badaniami bezpieczeństwa i zespołów wywiadu zagrożeń.
Zalety
- Dedykowany endpoint REST zwraca subdomeny dla podanego hostname
- Część szerszego API obejmującego DNS, IP, WHOIS i dane firm
- Tylko do odczytu API JSON pasuje do wzbogacania i automatyzacji bezpieczeństwa
Wady
- Każde żądanie subdomeny wymaga klucza API SecurityTrails
Nasz werdykt
SecurityTrails udostępnia kompleksową inteligencję DNS, dane pasywnych DNS, wyliczanie subdomen i historię WHOIS dla pracowników zajmujących się badaniami bezpieczeństwa i zespołów wywiadu zagrożeń.
Źródła
Ostatnia aktualizacja:
Recenzja FullHunt
FullHunt łączy wykrywanie zasobów internetowych z wyliczaniem subdomen, analizą DNS, monitorowaniem literówek i automatyzacją zabezpieczeń w celu zarządzania powierzchnią ataku.
Zalety
- Dedykowany endpoint domeny zapewnia programową enumerację subdomen
- Analiza domen może obejmować hosty, rekordy DNS, porty i technologie
- Alerty Enterprise mogą zgłaszać nowe subdomeny wraz z kontekstem wykrycia
Wady
- FullHunt to szersza platforma powierzchni ataku z aktywnymi funkcjami, nie pasywne wyszukiwanie
Nasz werdykt
FullHunt łączy wykrywanie zasobów internetowych z wyliczaniem subdomen, analizą DNS, monitorowaniem literówek i automatyzacją zabezpieczeń w celu zarządzania powierzchnią ataku.
Recenzja ViewDNS
ViewDNS.info oferuje szeroki zestaw narzędzi DNS, odwracanie IP, odwracanie NS, odwracanie MX, WHOIS i IP wyszukiwanie historii dla badaczy i operatorów.
Zalety
- Dedykowany endpoint wykrywania subdomen wyszukuje po domenie nadrzędnej
- Paginowane odpowiedzi JSON lub XML obsługują większe zbiory
- Wyniki mogą zawierać powiązane adresy IP i dane ostatniego rozwiązania
Wady
- Żądania API wymagają klucza API ViewDNS
Nasz werdykt
ViewDNS.info oferuje szeroki zestaw narzędzi DNS, odwracanie IP, odwracanie NS, odwracanie MX, WHOIS i IP wyszukiwanie historii dla badaczy i operatorów.
Recenzja HackerTarget
HackerTarget udostępnia narzędzia DNS ukierunkowane na bezpieczeństwo w tym odkrywanie subdomen, odwrotne DNS, skanowanie luk w zabezpieczeniach i analiza powierzchni ataku.
Zalety
- Prosty endpoint wyszukiwania hostów działa bezpośrednio z curl i klientami HTTP
- Wyniki tekstowe łączą znalezione hostname z adresami forward DNS
- Wyszukiwanie oparte na bazie danych nie wysyła ruchu enumeracji do sieci celu
Wady
- Darmowy dostęp ograniczono do 20 zapytań dziennie i 50 wyników na żądanie
Nasz werdykt
HackerTarget udostępnia narzędzia DNS ukierunkowane na bezpieczeństwo w tym odkrywanie subdomen, odwrotne DNS, skanowanie luk w zabezpieczeniach i analiza powierzchni ataku.
Recenzja Netlas
Netlas łączy wyszukiwanie, skanowanie danych w całym Internecie, rekordy DNS, certyfikaty SSL, IP WHOIS i domenę WHOIS poprzez ustrukturyzowane API i zbiorcze zbiory danych.
Zalety
- Zapytania wildcard domen obsługują wyszukiwania takie jak domain:*.example.com
- Wyszukiwanie obejmuje uporządkowane zbiory DNS, odpowiedzi internetowych, certyfikatów i rejestracji
- Dostęp przez API, wiersz poleceń i Python SDK wspiera automatyzację badań
Wady
- Wykrywanie subdomen korzysta z elastycznych zapytań zbiorów danych, a nie dedykowanego endpointu domeny nadrzędnej
Nasz werdykt
Netlas łączy wyszukiwanie, skanowanie danych w całym Internecie, rekordy DNS, certyfikaty SSL, IP WHOIS i domenę WHOIS poprzez ustrukturyzowane API i zbiorcze zbiory danych.
Recenzja Censys
Censys zapewnia skanowanie w całym Internecie, analizę certyfikatów i wykrywanie zewnętrznych powierzchni ataków dla zespołów ds. bezpieczeństwa i badaczy.
Zalety
- Aktywny DNS dostarcza bieżące i historyczne rekordy znanych nazw domen
- Attack Surface Management śledzi subdomeny wraz z hostami, certyfikatami, portami i usługami
- Strony zasobów pokazują ścieżki wykrycia i ostatnią aktywność przypisanych subdomen
Wady
- Censys aktywnie rozwiązuje i skanuje infrastrukturę, więc jego metoda nie jest porównywalna z wyłącznie pasywnym wykrywaniem
Nasz werdykt
Censys zapewnia skanowanie w całym Internecie, analizę certyfikatów i wykrywanie zewnętrznych powierzchni ataków dla zespołów ds. bezpieczeństwa i badaczy.
Źródła
Ostatnia aktualizacja:
Jak oceniamy
Porównujemy metodę wykrywania, przejrzystość zasięgu, pochodzenie, aktualność, obsługę wildcardów, opcjonalną weryfikację, limity wyników, obsługę zapytań zbiorczych, dokumentację API i model dostępu. Nie oceniamy wyłącznie liczby hostname, ponieważ dostawcy obserwują różne zbiory danych w różnym czasie.
Ostatnia aktualizacja: