O que é uma ferramenta de enumeração de subdomínios?
Uma ferramenta de enumeração de subdomínios reúne nomes de host candidatos sob um domínio pai. Alguns produtos consultam conjuntos de dados existentes de certificados, DNS, arquivos ou varreduras, enquanto outros resolvem palpites ativamente, rastreiam sites ou ampliam a superfície de ataque de uma organização. Nenhum método externo garante todos os nomes de host. Compare evidências, atualização, comportamento de verificação, limites e se o método atende aos seus requisitos de autorização e risco.
Por que o DomScan é nossa principal escolha para desenvolvedores
- Evidências passivas de nomes de host de melhor esforço, com indicação da fonte em cada entrada retornada
- A verificação DNS opcional confere os nomes retornados, enquanto as evidências de curingas ficam separadas
- Resumos estruturados de cobertura, cache, truncamento, avisos e verificação, além de solicitações em lote
Melhores ferramentas de enumeração de subdomínios - Top 8
DomScan
Nossa Escolha Plano Gratuito- Evidências passivas de nomes de host de melhor esforço, com indicação da fonte em cada entrada retornada
- A verificação DNS opcional confere os nomes retornados, enquanto as evidências de curingas ficam separadas
- Resumos estruturados de cobertura, cache, truncamento, avisos e verificação, além de solicitações em lote
WhoisXML API
Segundo Lugar Plano Gratuito- Endpoint dedicado de consulta de subdomínios para um domínio pai informado
- Os formatos de resposta JSON e XML atendem a diferentes requisitos de integração
- A paginação baseada em cursor aceita conjuntos de resultados maiores que uma resposta
SecurityTrails
- Endpoint REST dedicado retorna subdomínios para um nome de host informado
- Faz parte de uma API mais ampla que cobre DNS, IP, WHOIS e dados de empresas
- A API JSON somente leitura se encaixa em fluxos de enriquecimento e automação de segurança
FullHunt
Plano Gratuito- Endpoint de domínio dedicado fornece enumeração programática de subdomínios
- A inteligência de domínios pode incluir hosts associados, registros DNS, portas e tecnologias
- Alertas empresariais podem informar subdomínios recém-descobertos com contexto de detecção e primeira observação
ViewDNS
Plano Gratuito- Endpoint dedicado de descoberta de subdomínios pesquisa pelo domínio pai
- Respostas JSON ou XML paginadas aceitam conjuntos de resultados maiores
- As entradas retornadas podem incluir endereços IP associados e dados da última resolução
HackerTarget
Plano Gratuito- O endpoint simples de pesquisa de hosts funciona diretamente com curl ou outros clientes HTTP
- Resultados em texto simples associam nomes de host descobertos a endereços DNS diretos
- A consulta baseada em banco de dados evita enviar tráfego de enumeração à rede alvo
Netlas
Plano Gratuito- Consultas de domínio com curinga aceitam pesquisas como domain:*.example.com
- A pesquisa abrange conjuntos estruturados de dados DNS, respostas da internet, certificados e registros
- O acesso por API, linha de comando e SDK Python apoia a automação de pesquisas
Censys
Plano Gratuito- O DNS ativo fornece registros atuais e históricos para nomes de domínio conhecidos
- O Attack Surface Management acompanha subdomínios junto com hosts, certificados, portas e serviços
- Páginas de ativos expõem caminhos de descoberta e atividade recente dos subdomínios atribuídos
Análises Detalhadas
Análise do DomScan
O DomScan é uma API de inteligência de domínios voltada para desenvolvedores, baseada em RDAP em tempo real, ampla cobertura de TLDs e integração de agentes via MCP.
Prós
- Evidências passivas de nomes de host de melhor esforço, com indicação da fonte em cada entrada retornada
- A verificação DNS opcional confere os nomes retornados, enquanto as evidências de curingas ficam separadas
- Resumos estruturados de cobertura, cache, truncamento, avisos e verificação, além de solicitações em lote
Contras
- A cobertura é incompleta. O DomScan não força nomes, rastreia o alvo, verifica portas nem testa vulnerabilidades
Nosso Veredito
O DomScan é a melhor opção para desenvolvedores que querem uma API de subdomínios passiva e leve, com procedência explícita, verificações DNS opcionais, evidências de curingas separadas e limites de cobertura honestos. Escolha uma plataforma mais ampla de superfície de ataque quando precisar de descoberta ativa, atribuição contínua, verificação de portas ou serviços ou gerenciamento de vulnerabilidades.
Análise do WhoisXML API
O WhoisXML API é a solução preferida para equipes de segurança empresarial e pesquisadores que precisam de inteligência abrangente sobre ameaças e dados históricos de domínios. É poderoso, mas complexo.
Prós
- Endpoint dedicado de consulta de subdomínios para um domínio pai informado
- Os formatos de resposta JSON e XML atendem a diferentes requisitos de integração
- A paginação baseada em cursor aceita conjuntos de resultados maiores que uma resposta
Contras
- Cada resposta é limitada a 10.000 registros, portanto conjuntos maiores exigem paginação
Nosso Veredito
O WhoisXML API se destaca em casos de uso de segurança empresarial. Se você precisa de dados históricos de WHOIS ou inteligência sobre ameaças, é excelente. Para verificações de disponibilidade mais simples, é desnecessariamente complexo e caro.
Fontes
Última atualização:
Análise de SecurityTrails
SecurityTrails fornece inteligência DNS abrangente, dados DNS passivos, enumeração de subdomínios e histórico WHOIS para pesquisadores de segurança e equipes de inteligência de ameaças.
Prós
- Endpoint REST dedicado retorna subdomínios para um nome de host informado
- Faz parte de uma API mais ampla que cobre DNS, IP, WHOIS e dados de empresas
- A API JSON somente leitura se encaixa em fluxos de enriquecimento e automação de segurança
Contras
- Toda solicitação de subdomínio exige uma chave de API da SecurityTrails
Nosso Veredito
SecurityTrails fornece inteligência DNS abrangente, dados DNS passivos, enumeração de subdomínios e histórico WHOIS para pesquisadores de segurança e equipes de inteligência de ameaças.
Fontes
Última atualização:
Análise de FullHunt
FullHunt combina descoberta de ativos da Internet com enumeração de subdomínios, inteligência DNS, monitoramento de erros de digitação e automação de segurança para gerenciamento de superfícies de ataque.
Prós
- Endpoint de domínio dedicado fornece enumeração programática de subdomínios
- A inteligência de domínios pode incluir hosts associados, registros DNS, portas e tecnologias
- Alertas empresariais podem informar subdomínios recém-descobertos com contexto de detecção e primeira observação
Contras
- O FullHunt é uma plataforma mais ampla de superfície de ataque com recursos ativos, não um equivalente de consulta passiva
Nosso Veredito
FullHunt combina descoberta de ativos da Internet com enumeração de subdomínios, inteligência DNS, monitoramento de erros de digitação e automação de segurança para gerenciamento de superfícies de ataque.
Análise de ViewDNS
ViewDNS.info oferece uma ampla caixa de ferramentas de pesquisas de histórico DNS, IP, NS reverso, MX reverso, WHOIS e IP para investigadores e operadores.
Prós
- Endpoint dedicado de descoberta de subdomínios pesquisa pelo domínio pai
- Respostas JSON ou XML paginadas aceitam conjuntos de resultados maiores
- As entradas retornadas podem incluir endereços IP associados e dados da última resolução
Contras
- As solicitações à API exigem uma chave de API da ViewDNS
Nosso Veredito
ViewDNS.info oferece uma ampla caixa de ferramentas de pesquisas de histórico DNS, IP, NS reverso, MX reverso, WHOIS e IP para investigadores e operadores.
Análise de HackerTarget
O HackerTarget fornece ferramentas de DNS com foco na segurança, incluindo descoberta de subdomínios, DNS reverso, verificação de vulnerabilidades e análise de superfície de ataque.
Prós
- O endpoint simples de pesquisa de hosts funciona diretamente com curl ou outros clientes HTTP
- Resultados em texto simples associam nomes de host descobertos a endereços DNS diretos
- A consulta baseada em banco de dados evita enviar tráfego de enumeração à rede alvo
Contras
- O acesso gratuito é limitado a 20 consultas por dia e 50 resultados por solicitação
Nosso Veredito
O HackerTarget fornece ferramentas de DNS com foco na segurança, incluindo descoberta de subdomínios, DNS reverso, verificação de vulnerabilidades e análise de superfície de ataque.
Análise de Netlas
Netlas combina pesquisa, dados de varredura em toda a Internet, DNS registros, SSL certificados, IP WHOIS e domínio WHOIS por meio de APIs estruturados e conjuntos de dados em massa.
Prós
- Consultas de domínio com curinga aceitam pesquisas como domain:*.example.com
- A pesquisa abrange conjuntos estruturados de dados DNS, respostas da internet, certificados e registros
- O acesso por API, linha de comando e SDK Python apoia a automação de pesquisas
Contras
- A descoberta de subdomínios usa consultas flexíveis a conjuntos de dados em vez de um endpoint dedicado ao domínio pai
Nosso Veredito
Netlas combina pesquisa, dados de varredura em toda a Internet, DNS registros, SSL certificados, IP WHOIS e domínio WHOIS por meio de APIs estruturados e conjuntos de dados em massa.
Análise de Censys
Censys oferece varredura em toda a Internet, inteligência de certificados e descoberta de superfície de ataque externo para equipes de segurança e pesquisadores.
Prós
- O DNS ativo fornece registros atuais e históricos para nomes de domínio conhecidos
- O Attack Surface Management acompanha subdomínios junto com hosts, certificados, portas e serviços
- Páginas de ativos expõem caminhos de descoberta e atividade recente dos subdomínios atribuídos
Contras
- O Censys resolve e verifica a infraestrutura ativamente, portanto seu método não é comparável à descoberta exclusivamente passiva
Nosso Veredito
Censys oferece varredura em toda a Internet, inteligência de certificados e descoberta de superfície de ataque externo para equipes de segurança e pesquisadores.
Fontes
Última atualização:
Como Avaliamos
Para esta categoria, comparamos método de descoberta, transparência da cobertura, procedência, atualização, tratamento de curingas, verificação opcional, limites de resultados, suporte a lotes, documentação da API e modelo de acesso. Não classificamos apenas pela contagem bruta de nomes de host, pois os provedores observam conjuntos de dados diferentes em momentos diferentes, e nenhum resultado comprova um inventário completo.
Última atualização: