DNS e infraestrutura · Produto DomScan

API de Localizador de Subdomínios

Descubra subdomínios para um domínio usando várias técnicas de enumeração.

O que você recebe

Descubra subdomínios para um domínio usando várias técnicas de enumeração.

SíncronoEm loteRESTMCPSDKFerramenta interativa

Escolha este produto quando

Para quem é

Use a suíte para solução de problemas, verificações de migração, pesquisa de infraestrutura e análise de segurança.

Escolha este produto quando

Escolha para coletar evidências observadas de subdomínios públicos. Um nome ausente não prova que nenhum subdomínio exista.

O que você recebe

Descubra subdomínios para um domínio usando várias técnicas de enumeração.

Endpoints

Revise as operações, entradas, saídas, modos de execução e limites de resposta compatíveis antes da integração.

GET /v1/subdomains Ver referência da API
POST /v1/subdomains/bulk Ver referência da API

Créditos e autenticação

4-5 Autenticação obrigatória. Consulte a referência da operação para ver o custo exato e qualquer preço por item.

Operação de exemplo

Use operações documentadas para coletar, avaliar, enriquecer, verificar, comparar, proteger ou monitorar evidências públicas.

GET /v1/subdomains

Parâmetros de Consulta

Parâmetro Tipo obrigatório
domain string obrigatório
sources string
Valores permitidos ct
Padrão ct
opcional
verify string
Valores permitidos truefalse10yesno
Padrão false
opcional
include_wildcards string
Valores permitidos truefalse10yesno
Padrão false
opcional
limit integer
Padrão 500
opcional
prefer_cache string
Valores permitidos truefalse10yesno
Padrão false
opcional

Campos de Resposta

Campo Tipo
domain string
subdomains[] object[]
subdomains[] object
subdomains[].name string
subdomains[].source string
subdomains[].first_seen string | null
subdomains[].verified boolean
subdomains[].dns_records object
subdomains[].dns_records.A[] string[]
subdomains[].dns_records.CNAME string | null
wildcards[] object[]
wildcards[] object
wildcards[].pattern string
wildcards[].source string
wildcards[].first_seen string | null
summary object
summary.total_found integer
summary.returned integer
summary.verified_count integer
summary.unverified_count integer
summary.sources_used[] string[]
summary.apex_included boolean
summary.wildcard_suppressed_count integer
summary.wildcard_returned_count integer
intelligence_summary object
intelligence_summary.data_sources[] string[]
intelligence_summary.source_count integer
intelligence_summary.cache_status string
intelligence_summary.returned_count integer
intelligence_summary.total_found integer
intelligence_summary.truncated boolean
intelligence_summary.limit integer
intelligence_summary.verification_requested boolean
intelligence_summary.include_wildcards boolean
intelligence_summary.verified_count integer
intelligence_summary.verified_ratio number | null
intelligence_summary.live_dns_record_count integer
intelligence_summary.apex_included boolean
intelligence_summary.wildcard_suppressed_count integer
intelligence_summary.wildcard_returned_count integer
intelligence_summary.first_seen_oldest string | null
intelligence_summary.first_seen_newest string | null
intelligence_summary.warning_count integer
warnings[] string[]
meta object
meta.query_time_ms integer
meta.cached boolean
meta.stale boolean

Pedido de Exemplo

curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=1&limit=500&prefer_cache=false"

Resposta de Exemplo

{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2025-01-15T00:00:00Z",
      "verified": true,
      "dns_records": {
        "A": [
          "example"
        ],
        "CNAME": "example"
      }
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 1,
    "sources_used": [
      "ct"
    ],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": [
      "ct"
    ],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 1,
    "verification_requested": false,
    "include_wildcards": false,
    "verified_count": 1,
    "verified_ratio": 0.5,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "example",
    "first_seen_newest": "example",
    "warning_count": 1
  },
  "meta": {
    "query_time_ms": 1,
    "cached": false,
    "stale": false
  },
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "ct",
      "first_seen": "example"
    }
  ],
  "warnings": [
    "example"
  ]
}

Limites e fronteiras das evidências

A cobertura é limitada pelas entradas, orçamentos, fontes e limites de resposta documentados.
Operações em lote processam várias entradas compatíveis e preservam os resultados documentados por item.
Parcial significa que alguns itens ou componentes solicitados foram concluídos, mas outros não.
Os resultados descrevem evidências públicas observadas e sua procedência.
Em cache indica que evidências armazenadas foram usadas. Consulte os metadados de atualização quando disponíveis.

Revisado em 2026-08-22

Perguntas frequentes

Onde encontro a referência de solicitação e resposta de Localizador de Subdomínios?

Use a referência da API de Localizador de Subdomínios para revisar parâmetros, campos de resposta, exemplos, códigos de status e modos de operação compatíveis.

Como devo interpretar resultados desconhecidos ou incompletos de Localizador de Subdomínios?

Resultados desconhecidos ou parciais significam que as evidências solicitadas não puderam ser totalmente determinadas. Mantenha o estado do resultado, a confiança, a atualização e as limitações nas decisões seguintes.

Como Localizador de Subdomínios é cobrado?

O preço depende da operação e do modo de execução. Consulte a referência do endpoint para ver o custo atual em créditos, o requisito de autenticação e as regras por item.

Usado por pessoas em empresas incríveis

InstantOutseerMongoDBRespondentSage Expense ManagementInstantlyD.R. HortonWhatConvertsAdobeMotionElementsLLM Pulse