2026 Ranking

Najlepsze narzędzia do enumeracji subdomen

Potrzebujesz publicznych dowodów hostname dla domeny? Oceniliśmy narzędzia i API według sposobu zbierania kandydatów, wyjaśniania zasięgu, zachowywania pochodzenia, weryfikowania nazw, obsługi limitów i wspierania pracy deweloperów. DomScan to pasywna opcja typu best-effort, a nie pełny inwentarz ani aktywny skaner.

Czym jest narzędzie do enumeracji subdomen?

Narzędzie do enumeracji subdomen zbiera potencjalne hostname pod domeną nadrzędną. Produkty korzystają z danych certyfikatów, DNS, archiwów lub skanów, a inne aktywnie rozwiązują zgadywane nazwy, indeksują witryny lub rozszerzają powierzchnię ataku. Żadna metoda nie gwarantuje każdej nazwy. Porównaj dowody, aktualność, weryfikację, limity oraz zgodność z autoryzacją i ryzykiem.

Dlaczego DomScan jest naszym wyborem nr 1 dla deweloperów

Wypróbuj darmową wyszukiwarkę subdomen Zobacz API subdomen

Najlepsze narzędzia do enumeracji subdomen - Top 8

🏆

DomScan

Nasz wybór Darmowy plan
Nowoczesne API analizy domen
#1 Nasz wybór
  • Pasywne dowody hostname typu best-effort z etykietą źródła przy każdym wyniku
  • Opcjonalna weryfikacja DNS sprawdza nazwy, a dowody wildcard pozostają oddzielne
  • Podsumowania zasięgu, pamięci podręcznej, obcięcia, ostrzeżeń i weryfikacji oraz zapytania zbiorcze
Uważaj na: Zasięg jest niepełny. DomScan nie zgaduje nazw brute-force, nie indeksuje celu, nie skanuje portów ani nie testuje luk
2

WhoisXML API

Drugie miejsce Darmowy plan
Domena korporacyjna, IP i DNS Inteligencja
  • Dedykowany endpoint wyszukiwania subdomen dla podanej domeny nadrzędnej
  • Formaty odpowiedzi JSON i XML wspierają różne integracje
  • Paginacja oparta na kursorze obsługuje zbiory większe niż jedna odpowiedź
Uważaj na: Każda odpowiedź jest ograniczona do 10 000 rekordów, więc większe zbiory wymagają paginacji
3

SecurityTrails

Informacje o DNS i domenach dla badań bezpieczeństwa
  • Dedykowany endpoint REST zwraca subdomeny dla podanego hostname
  • Część szerszego API obejmującego DNS, IP, WHOIS i dane firm
  • Tylko do odczytu API JSON pasuje do wzbogacania i automatyzacji bezpieczeństwa
Uważaj na: Każde żądanie subdomeny wymaga klucza API SecurityTrails
4

FullHunt

Darmowy plan
Zewnętrzna powierzchnia ataku, subdomena i monitorowanie literówek API
  • Dedykowany endpoint domeny zapewnia programową enumerację subdomen
  • Analiza domen może obejmować hosty, rekordy DNS, porty i technologie
  • Alerty Enterprise mogą zgłaszać nowe subdomeny wraz z kontekstem wykrycia
Uważaj na: FullHunt to szersza platforma powierzchni ataku z aktywnymi funkcjami, nie pasywne wyszukiwanie
5

ViewDNS

Darmowy plan
DNS, WHOIS i zestaw narzędzi wyszukiwania wstecznego
  • Dedykowany endpoint wykrywania subdomen wyszukuje po domenie nadrzędnej
  • Paginowane odpowiedzi JSON lub XML obsługują większe zbiory
  • Wyniki mogą zawierać powiązane adresy IP i dane ostatniego rozwiązania
Uważaj na: Żądania API wymagają klucza API ViewDNS
6

HackerTarget

Darmowy plan
Testy bezpieczeństwa i rozpoznanie DNS
  • Prosty endpoint wyszukiwania hostów działa bezpośrednio z curl i klientami HTTP
  • Wyniki tekstowe łączą znalezione hostname z adresami forward DNS
  • Wyszukiwanie oparte na bazie danych nie wysyła ruchu enumeracji do sieci celu
Uważaj na: Darmowy dostęp ograniczono do 20 zapytań dziennie i 50 wyników na żądanie
7

Netlas

Darmowy plan
Skanowanie w całym Internecie, zestawy danych DNS, SSL i WHOIS
  • Zapytania wildcard domen obsługują wyszukiwania takie jak domain:*.example.com
  • Wyszukiwanie obejmuje uporządkowane zbiory DNS, odpowiedzi internetowych, certyfikatów i rejestracji
  • Dostęp przez API, wiersz poleceń i Python SDK wspiera automatyzację badań
Uważaj na: Wykrywanie subdomen korzysta z elastycznych zapytań zbiorów danych, a nie dedykowanego endpointu domeny nadrzędnej
8

Censys

Darmowy plan
Platforma inteligencji internetowej i powierzchni ataku
  • Aktywny DNS dostarcza bieżące i historyczne rekordy znanych nazw domen
  • Attack Surface Management śledzi subdomeny wraz z hostami, certyfikatami, portami i usługami
  • Strony zasobów pokazują ścieżki wykrycia i ostatnią aktywność przypisanych subdomen
Uważaj na: Censys aktywnie rozwiązuje i skanuje infrastrukturę, więc jego metoda nie jest porównywalna z wyłącznie pasywnym wykrywaniem

Szczegółowe recenzje

#1

Recenzja DomScan

DomScan to API analizy domen stworzone z myślą o programistach, oparte na RDAP w czasie rzeczywistym, szerokiej obsłudze TLD i integracji agentów przez MCP.

Zalety

  • Pasywne dowody hostname typu best-effort z etykietą źródła przy każdym wyniku
  • Opcjonalna weryfikacja DNS sprawdza nazwy, a dowody wildcard pozostają oddzielne
  • Podsumowania zasięgu, pamięci podręcznej, obcięcia, ostrzeżeń i weryfikacji oraz zapytania zbiorcze

Wady

  • Zasięg jest niepełny. DomScan nie zgaduje nazw brute-force, nie indeksuje celu, nie skanuje portów ani nie testuje luk

Nasz werdykt

DomScan najlepiej pasuje deweloperom szukającym lekkiego pasywnego API subdomen z jawnym pochodzeniem, opcjonalnym DNS i uczciwymi limitami. Wybierz szerszą platformę, gdy potrzebujesz aktywnego wykrywania, atrybucji, skanowania usług lub zarządzania lukami

#2

Recenzja WhoisXML API

WhoisXML API to podstawowe rozwiązanie dla zespołów bezpieczeństwa przedsiębiorstw i badaczy potrzebujących kompleksowej analizy zagrożeń i historycznych danych domenowych. Jest potężne, ale złożone.

Zalety

  • Dedykowany endpoint wyszukiwania subdomen dla podanej domeny nadrzędnej
  • Formaty odpowiedzi JSON i XML wspierają różne integracje
  • Paginacja oparta na kursorze obsługuje zbiory większe niż jedna odpowiedź

Wady

  • Każda odpowiedź jest ograniczona do 10 000 rekordów, więc większe zbiory wymagają paginacji

Nasz werdykt

WhoisXML API wyróżnia się w przypadkach użycia bezpieczeństwa przedsiębiorstw. Jeśli potrzebujesz historycznych danych WHOIS lub analizy zagrożeń, jest doskonałe. Dla prostszego sprawdzania dostępności jest niepotrzebnie złożone i drogie.

#3

Recenzja SecurityTrails

SecurityTrails udostępnia kompleksową inteligencję DNS, dane pasywnych DNS, wyliczanie subdomen i historię WHOIS dla pracowników zajmujących się badaniami bezpieczeństwa i zespołów wywiadu zagrożeń.

Zalety

  • Dedykowany endpoint REST zwraca subdomeny dla podanego hostname
  • Część szerszego API obejmującego DNS, IP, WHOIS i dane firm
  • Tylko do odczytu API JSON pasuje do wzbogacania i automatyzacji bezpieczeństwa

Wady

  • Każde żądanie subdomeny wymaga klucza API SecurityTrails

Nasz werdykt

SecurityTrails udostępnia kompleksową inteligencję DNS, dane pasywnych DNS, wyliczanie subdomen i historię WHOIS dla pracowników zajmujących się badaniami bezpieczeństwa i zespołów wywiadu zagrożeń.

#4

Recenzja FullHunt

FullHunt łączy wykrywanie zasobów internetowych z wyliczaniem subdomen, analizą DNS, monitorowaniem literówek i automatyzacją zabezpieczeń w celu zarządzania powierzchnią ataku.

Zalety

  • Dedykowany endpoint domeny zapewnia programową enumerację subdomen
  • Analiza domen może obejmować hosty, rekordy DNS, porty i technologie
  • Alerty Enterprise mogą zgłaszać nowe subdomeny wraz z kontekstem wykrycia

Wady

  • FullHunt to szersza platforma powierzchni ataku z aktywnymi funkcjami, nie pasywne wyszukiwanie

Nasz werdykt

FullHunt łączy wykrywanie zasobów internetowych z wyliczaniem subdomen, analizą DNS, monitorowaniem literówek i automatyzacją zabezpieczeń w celu zarządzania powierzchnią ataku.

Źródła

Ostatnia aktualizacja:

#5

Recenzja ViewDNS

ViewDNS.info oferuje szeroki zestaw narzędzi DNS, odwracanie IP, odwracanie NS, odwracanie MX, WHOIS i IP wyszukiwanie historii dla badaczy i operatorów.

Zalety

  • Dedykowany endpoint wykrywania subdomen wyszukuje po domenie nadrzędnej
  • Paginowane odpowiedzi JSON lub XML obsługują większe zbiory
  • Wyniki mogą zawierać powiązane adresy IP i dane ostatniego rozwiązania

Wady

  • Żądania API wymagają klucza API ViewDNS

Nasz werdykt

ViewDNS.info oferuje szeroki zestaw narzędzi DNS, odwracanie IP, odwracanie NS, odwracanie MX, WHOIS i IP wyszukiwanie historii dla badaczy i operatorów.

Źródła

Ostatnia aktualizacja:

#6

Recenzja HackerTarget

HackerTarget udostępnia narzędzia DNS ukierunkowane na bezpieczeństwo w tym odkrywanie subdomen, odwrotne DNS, skanowanie luk w zabezpieczeniach i analiza powierzchni ataku.

Zalety

  • Prosty endpoint wyszukiwania hostów działa bezpośrednio z curl i klientami HTTP
  • Wyniki tekstowe łączą znalezione hostname z adresami forward DNS
  • Wyszukiwanie oparte na bazie danych nie wysyła ruchu enumeracji do sieci celu

Wady

  • Darmowy dostęp ograniczono do 20 zapytań dziennie i 50 wyników na żądanie

Nasz werdykt

HackerTarget udostępnia narzędzia DNS ukierunkowane na bezpieczeństwo w tym odkrywanie subdomen, odwrotne DNS, skanowanie luk w zabezpieczeniach i analiza powierzchni ataku.

Źródła

Ostatnia aktualizacja:

#7

Recenzja Netlas

Netlas łączy wyszukiwanie, skanowanie danych w całym Internecie, rekordy DNS, certyfikaty SSL, IP WHOIS i domenę WHOIS poprzez ustrukturyzowane API i zbiorcze zbiory danych.

Zalety

  • Zapytania wildcard domen obsługują wyszukiwania takie jak domain:*.example.com
  • Wyszukiwanie obejmuje uporządkowane zbiory DNS, odpowiedzi internetowych, certyfikatów i rejestracji
  • Dostęp przez API, wiersz poleceń i Python SDK wspiera automatyzację badań

Wady

  • Wykrywanie subdomen korzysta z elastycznych zapytań zbiorów danych, a nie dedykowanego endpointu domeny nadrzędnej

Nasz werdykt

Netlas łączy wyszukiwanie, skanowanie danych w całym Internecie, rekordy DNS, certyfikaty SSL, IP WHOIS i domenę WHOIS poprzez ustrukturyzowane API i zbiorcze zbiory danych.

Źródła

Ostatnia aktualizacja:

#8

Recenzja Censys

Censys zapewnia skanowanie w całym Internecie, analizę certyfikatów i wykrywanie zewnętrznych powierzchni ataków dla zespołów ds. bezpieczeństwa i badaczy.

Zalety

  • Aktywny DNS dostarcza bieżące i historyczne rekordy znanych nazw domen
  • Attack Surface Management śledzi subdomeny wraz z hostami, certyfikatami, portami i usługami
  • Strony zasobów pokazują ścieżki wykrycia i ostatnią aktywność przypisanych subdomen

Wady

  • Censys aktywnie rozwiązuje i skanuje infrastrukturę, więc jego metoda nie jest porównywalna z wyłącznie pasywnym wykrywaniem

Nasz werdykt

Censys zapewnia skanowanie w całym Internecie, analizę certyfikatów i wykrywanie zewnętrznych powierzchni ataków dla zespołów ds. bezpieczeństwa i badaczy.

Jak oceniamy

Porównujemy metodę wykrywania, przejrzystość zasięgu, pochodzenie, aktualność, obsługę wildcardów, opcjonalną weryfikację, limity wyników, obsługę zapytań zbiorczych, dokumentację API i model dostępu. Nie oceniamy wyłącznie liczby hostname, ponieważ dostawcy obserwują różne zbiory danych w różnym czasie.

Ostatnia aktualizacja:

Zobacz wszystkie rankingi