Segurança e confiança · Produto DomScan

API de Scanner de vulnerabilidades de sites

Encontre software exposto, configurações arriscadas e versões conhecidas como afetadas em um site público. Cada resultado explica o que foi verificado, por que houve correspondência e a força das evidências.

O que você recebe

Encontre software exposto, configurações arriscadas e versões conhecidas como afetadas em um site público. Cada resultado explica o que foi verificado, por que houve correspondência e a força das evidências.

SíncronoRESTMCPSDKFerramenta interativa

Escolha este produto quando

Para quem é

Use verificações passivas limitadas para enriquecer triagem e investigação, não para substituir testes autorizados ou análise humana.

Escolha este produto quando

Escolha para evidências passivas de versões expostas e configurações. Não explora o alvo nem prova que o site está livre de vulnerabilidades.

O que você recebe

Encontre software exposto, configurações arriscadas e versões conhecidas como afetadas em um site público. Cada resultado explica o que foi verificado, por que houve correspondência e a força das evidências.

Endpoints

Revise as operações, entradas, saídas, modos de execução e limites de resposta compatíveis antes da integração.

GET /v1/vulnerabilities Ver referência da API

Créditos e autenticação

8-12 Autenticação obrigatória. Consulte a referência da operação para ver o custo exato e qualquer preço por item.

Operação de exemplo

Use operações documentadas para coletar, avaliar, enriquecer, verificar, comparar, proteger ou monitorar evidências públicas.

GET /v1/vulnerabilities

Parâmetros de Consulta

Parâmetro Tipo obrigatório
url string opcional
domain string opcional
mode string
Valores permitidos standarddeep
Padrão standard
opcional

Campos de Resposta

Campo Tipo
target object
target.requested_url string
target.final_url string
target.hostname string
scan object
scan.mode string
scan.status string
scan.checked_at string
scan.duration_ms integer
scan.disclaimer string
summary object
summary.posture string
summary.risk_level string
summary.finding_count integer
summary.version_affected_count integer
summary.misconfiguration_count integer
summary.urgent_count integer
summary.severity_counts object
findings[] object[]
findings[] object
findings[].fingerprint string
findings[].classification string
findings[].severity string
findings[].priority string
findings[].title string
findings[].summary string
findings[].component object
findings[].component.technology_id string
findings[].component.name string
findings[].component.detected_version string
findings[].component.version_kind string
findings[].component.confidence string
findings[].component.confidence_score integer
findings[].component.ecosystem string
findings[].component.package string
findings[].component.purl string
findings[].advisory object
findings[].advisory.id string
findings[].advisory.aliases[] string[]
findings[].advisory.cves[] string[]
findings[].advisory.published_at string | null
findings[].advisory.modified_at string | null
findings[].advisory.cvss[] object[]
findings[].advisory.cvss[] object
findings[].advisory.cvss[].type string
findings[].advisory.cvss[].vector string
findings[].advisory.fixed_versions[] string[]
findings[].advisory.affected_ranges[] object[]
findings[].advisory.affected_ranges[] object
findings[].advisory.references[] string[]
findings[].exploitation object
findings[].exploitation.cisa_kev boolean | null
findings[].exploitation.kev_added_at string | null
findings[].exploitation.kev_required_action string | null
findings[].exploitation.known_ransomware_use string | null
findings[].exploitation.epss_probability number | null
findings[].exploitation.epss_percentile number | null
findings[].exploitation.epss_date string | null
findings[].evidence object
findings[].evidence.confidence string
findings[].evidence.observed[] string[]
findings[].evidence.limitations[] string[]
findings[].remediation object
findings[].remediation.summary string
findings[].remediation.fixed_versions[] string[]
findings[].sources[] string[]
components[] object[]
components[] object
components[].technology_id string
components[].name string
components[].detected_version string | null
components[].version_kind string | null
components[].confidence string
components[].advisory_status string
components[].matched_advisories integer
coverage object
coverage.target_response string
coverage.technology_detection string
coverage.package_advisories string
coverage.known_exploitation string
coverage.exploitation_probability string
coverage.detected_components integer
coverage.versioned_components integer
coverage.advisory_eligible_components integer
coverage.advisory_checked_components integer
coverage.advisory_deferred_components integer
coverage.advisory_query_limit integer
coverage.relay_used boolean
coverage.limitations[] string[]
sources[] object[]
sources[] object
sources[].id string
sources[].name string
sources[].owner string
sources[].url string
sources[].status string
sources[].retrieved_at string | null
sources[].cache_hit boolean
sources[].expected_freshness string
sources[].fallback_behavior string
sources[].cost string
_meta object

Pedido de Exemplo

curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/vulnerabilities?url=https%3A%2F%2Fexample.com&domain=example.com&mode=standard"

Resposta de Exemplo

{
  "target": {
    "requested_url": "https://example.com",
    "final_url": "https://example.com",
    "hostname": "example.com"
  },
  "scan": {
    "mode": "standard",
    "status": "complete",
    "checked_at": "2026-08-27T12:00:00Z",
    "duration_ms": 1,
    "disclaimer": "example"
  },
  "summary": {
    "posture": "action_required",
    "risk_level": "critical",
    "finding_count": 1,
    "version_affected_count": 1,
    "misconfiguration_count": 1,
    "urgent_count": 1,
    "severity_counts": {}
  },
  "findings": [
    {
      "fingerprint": "example",
      "classification": "version_affected",
      "severity": "critical",
      "priority": "urgent",
      "title": "example",
      "summary": "example",
      "evidence": {
        "confidence": "high",
        "observed": [
          "example"
        ],
        "limitations": [
          "example"
        ]
      },
      "remediation": {
        "summary": "example",
        "fixed_versions": [
          "example"
        ]
      },
      "sources": [
        "osv"
      ],
      "component": {
        "technology_id": "example",
        "name": "example",
        "detected_version": "example",
        "version_kind": "product",
        "confidence": "high",
        "confidence_score": 85,
        "ecosystem": "example",
        "package": "example",
        "purl": "https://example.com"
      },
      "advisory": {
        "id": "example-id",
        "aliases": [
          "example"
        ],
        "cves": [
          "example"
        ],
        "published_at": "2026-08-27T12:00:00Z",
        "modified_at": "2026-08-27T12:00:00Z",
        "cvss": [
          {
            "type": "domain",
            "vector": "example"
          }
        ],
        "fixed_versions": [
          "example"
        ],
        "affected_ranges": [
          {}
        ],
        "references": [
          "https://example.com"
        ]
      },
      "exploitation": {
        "cisa_kev": false,
        "kev_added_at": "2026-08-27",
        "kev_required_action": "example",
        "known_ransomware_use": "example",
        "epss_probability": 0.85,
        "epss_percentile": 0.5,
        "epss_date": "2026-08-27"
      }
    }
  ],
  "components": [
    {
      "technology_id": "example",
      "name": "example",
      "detected_version": "example",
      "version_kind": "example",
      "confidence": "high",
      "advisory_status": "checked",
      "matched_advisories": 1
    }
  ],
  "coverage": {
    "target_response": "example",
    "technology_detection": "example",
    "package_advisories": "example",
    "known_exploitation": "example",
    "exploitation_probability": "example",
    "detected_components": 1,
    "versioned_components": 1,
    "advisory_eligible_components": 1,
    "advisory_checked_components": 1,
    "advisory_deferred_components": 1,
    "advisory_query_limit": 1,
    "relay_used": false,
    "limitations": [
      "example"
    ]
  },
  "sources": [
    {
      "id": "example-id",
      "name": "example",
      "owner": "example",
      "url": "https://example.com",
      "status": "available",
      "retrieved_at": "2026-08-27T12:00:00Z",
      "cache_hit": false,
      "expected_freshness": "example",
      "fallback_behavior": "example",
      "cost": "none"
    }
  ],
  "_meta": {}
}

Limites e fronteiras das evidências

A análise passiva observa evidências públicas e não envia payloads de exploração.
Os resultados descrevem evidências públicas observadas e sua procedência.
A confiança descreve a força das evidências para a observação relatada, não a certeza sobre a entidade no mundo real.
A cobertura é limitada pelas entradas, orçamentos, fontes e limites de resposta documentados.
Parcial significa que alguns itens ou componentes solicitados foram concluídos, mas outros não.

Revisado em 2026-08-22

Perguntas frequentes

Onde encontro a referência de solicitação e resposta de Scanner de vulnerabilidades de sites?

Use a referência da API de Scanner de vulnerabilidades de sites para revisar parâmetros, campos de resposta, exemplos, códigos de status e modos de operação compatíveis.

Como devo interpretar resultados desconhecidos ou incompletos de Scanner de vulnerabilidades de sites?

Resultados desconhecidos ou parciais significam que as evidências solicitadas não puderam ser totalmente determinadas. Mantenha o estado do resultado, a confiança, a atualização e as limitações nas decisões seguintes.

Como Scanner de vulnerabilidades de sites é cobrado?

O preço depende da operação e do modo de execução. Consulte a referência do endpoint para ver o custo atual em créditos, o requisito de autenticação e as regras por item.

Usado por pessoas em empresas incríveis

InstantOutseerMongoDBRespondentSage Expense ManagementInstantlyD.R. HortonWhatConvertsAdobeMotionElementsLLM Pulse