Alla verktyg För domänägare Säkerhet Domänkontroll DNS-sökning SSL-kontroll Subdomäner Teknikstack Rykte

Sårbarhetsskanner för webbplatser

Hitta exponerad programvara, riskfyllda konfigurationer och kända berörda versioner på en offentlig webbplats. Varje resultat förklarar vad som kontrollerades, varför det matchade och hur starka beläggen är.

Kontrollerar exponerad programvara och säkerhetsläge...
Resultat från sårbarhetsanalysen
Interaktivt intelligensverktyg

Kör kontrollen och bygg sedan arbetsflödet

Använd webbläsarverktyget för ett snabbt svar och flytta sedan samma logik till skript, övervakning eller produktflöden när den blir återkommande.

1
Börja med liveformuläret

Ange domän, URL, IP, e-post eller post och få ett fokuserat resultat utan konfiguration.

2
Granska beslutsklara signaler

Resultaten lyfter statusar, risker, poster och nästa steg i stället för rått leverantörsbrus.

3
Automatisera det vinnande arbetsflödet

Använd exempel på begäran och svar för att göra en engångskontroll till ett API-anrop eller recept.

Används av människor på fantastiska företag

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Vad det här verktyget hjälper dig att avgöra

Varje sida är byggd kring en praktisk operativ fråga, inte bara en rå lookup.

Signal

Se aktuella bevis för DNS, registrering, säkerhet, prissättning eller rykte.

Kontext

Jämför resultatet med relaterade kontroller så nästa steg blir lättare att lita på.

Åtgärd

Kopiera exempel, öppna länkade verktyg eller gå till API-dokumentation när du behöver skala.

Förtroendesignaler före integration

Transparent dokumentation, autentiserade anrop och synliga tillförlitlighetsdetaljer gör DomScan lättare att utvärdera före lansering.

Tjänstestatus API-material

OpenAPI, Swagger, Postman, CLI, SDK och MCP-länkar finns ett klick bort.

API-nycklar Skyddad åtkomst

Autentiserade endpoints använder API-nycklar med tydliga kreditkostnader före anrop.

Gratis kvot Registrera dig Gratis

Börja med 10 000 krediter per månad och uppgradera först när användningen växer.

Aktiv Exempelbegäran

Börja med curl- och HTTP-exempel och mappa sedan parametrarna till din applikationskod.

Nyckelfunktioner

Evidensbaserade fynd

Se den observerade komponenten, versionsbelägg, identifierare för säkerhetsmeddelanden, berörda intervall och viktiga begränsningar.

Ärlig täckning

Okända, partiella och otillgängliga kontroller förblir synliga i stället för att presenteras som ett resultat utan fynd.

Exempelbegäran

GET /v1/vulnerabilities?domain=example.com HTTP
GET /v1/vulnerabilities?domain=example.com&mode=standard

Exempelsvar

Resultat från sårbarhetsanalysen JSON
{
  "summary": {
    "posture": "review",
    "risk_level": "medium",
    "finding_count": 2,
    "version_affected_count": 1
  },
  "findings": [{
    "classification": "version_affected",
    "severity": "high",
    "priority": "high",
    "component": {
      "name": "jQuery",
      "detected_version": "3.4.1"
    },
    "advisory": {
      "id": "GHSA-gxr4-xjj5-5px2",
      "cves": ["CVE-2020-11022"]
    }
  }]
}

Byggt på samma API-yta

Webbläsarupplevelsen förhandsvisar DomScans strukturerade endpoints, så team kan validera ett use case innan de skriver kod.

Vanliga frågor

Exploaterar skanningen webbplatsen?

Nej. Den här versionen utför passiv granskning av offentliga svar, exakt korrelation med säkerhetsmeddelanden och isolerad rendering. Den skickar inga exploateringspayloads.

Vad innebär ett resultat utan fynd?

Det innebär att DomScan inte upptäckte något problem i de kontroller som slutfördes. Det bevisar inte att applikationen är säker.

Relaterade verktyg och resurser