Güvenlik ve Güven · DomScan ürünü

Web Sitesi Güvenlik Açığı Tarayıcısı API ürünü

Herkese açık bir web sitesindeki açığa çıkmış yazılımları, riskli yapılandırmaları ve bilinen etkilenmiş sürümleri bulun. Her sonuç neyin kontrol edildiğini, neden eşleştiğini ve kanıtın ne kadar güçlü olduğunu açıklar.

Elde edecekleriniz

Herkese açık bir web sitesindeki açığa çıkmış yazılımları, riskli yapılandırmaları ve bilinen etkilenmiş sürümleri bulun. Her sonuç neyin kontrol edildiğini, neden eşleştiğini ve kanıtın ne kadar güçlü olduğunu açıklar.

SenkronRESTMCPSDKEtkileşimli araç

Bu ürünü şu durumlarda seçin

Kimler için

Yetkili testlerin veya insan incelemesinin yerine geçmeden triyajı ve araştırmayı zenginleştirmek için sınırlı pasif kontroller kullanın.

Bu ürünü şu durumlarda seçin

Pasif açıkta kalan sürüm ve yapılandırma kanıtı için seçin. Hedefi istismar etmez veya sitenin açık içermediğini kanıtlamaz.

Elde edecekleriniz

Herkese açık bir web sitesindeki açığa çıkmış yazılımları, riskli yapılandırmaları ve bilinen etkilenmiş sürümleri bulun. Her sonuç neyin kontrol edildiğini, neden eşleştiğini ve kanıtın ne kadar güçlü olduğunu açıklar.

Uç noktalar

Entegrasyondan önce desteklenen işlemleri, girdileri, çıktıları, yürütme modlarını ve yanıt sınırlarını inceleyin.

GET /v1/vulnerabilities API referansını görüntüle

Krediler ve kimlik doğrulama

8-12 Kimlik doğrulama gerekli. Kesin maliyet ve öğe başına fiyatlandırma kuralları için işlem referansına bakın.

İşlem örneği

Herkese açık kanıtları toplamak, değerlendirmek, zenginleştirmek, doğrulamak, karşılaştırmak, korumak veya izlemek için belgelenmiş işlemleri kullanın.

GET /v1/vulnerabilities

Sorgu Parametreleri

Parametre Tür gerekli
url string isteğe bağlı
domain string isteğe bağlı
mode string
İzin verilen değerler standarddeep
Varsayılan standard
isteğe bağlı

Yanıt Alanları

Alan Tür
target object
target.requested_url string
target.final_url string
target.hostname string
scan object
scan.mode string
scan.status string
scan.checked_at string
scan.duration_ms integer
scan.disclaimer string
summary object
summary.posture string
summary.risk_level string
summary.finding_count integer
summary.version_affected_count integer
summary.misconfiguration_count integer
summary.urgent_count integer
summary.severity_counts object
findings[] object[]
findings[] object
findings[].fingerprint string
findings[].classification string
findings[].severity string
findings[].priority string
findings[].title string
findings[].summary string
findings[].component object
findings[].component.technology_id string
findings[].component.name string
findings[].component.detected_version string
findings[].component.version_kind string
findings[].component.confidence string
findings[].component.confidence_score integer
findings[].component.ecosystem string
findings[].component.package string
findings[].component.purl string
findings[].advisory object
findings[].advisory.id string
findings[].advisory.aliases[] string[]
findings[].advisory.cves[] string[]
findings[].advisory.published_at string | null
findings[].advisory.modified_at string | null
findings[].advisory.cvss[] object[]
findings[].advisory.cvss[] object
findings[].advisory.cvss[].type string
findings[].advisory.cvss[].vector string
findings[].advisory.fixed_versions[] string[]
findings[].advisory.affected_ranges[] object[]
findings[].advisory.affected_ranges[] object
findings[].advisory.references[] string[]
findings[].exploitation object
findings[].exploitation.cisa_kev boolean | null
findings[].exploitation.kev_added_at string | null
findings[].exploitation.kev_required_action string | null
findings[].exploitation.known_ransomware_use string | null
findings[].exploitation.epss_probability number | null
findings[].exploitation.epss_percentile number | null
findings[].exploitation.epss_date string | null
findings[].evidence object
findings[].evidence.confidence string
findings[].evidence.observed[] string[]
findings[].evidence.limitations[] string[]
findings[].remediation object
findings[].remediation.summary string
findings[].remediation.fixed_versions[] string[]
findings[].sources[] string[]
components[] object[]
components[] object
components[].technology_id string
components[].name string
components[].detected_version string | null
components[].version_kind string | null
components[].confidence string
components[].advisory_status string
components[].matched_advisories integer
coverage object
coverage.target_response string
coverage.technology_detection string
coverage.package_advisories string
coverage.known_exploitation string
coverage.exploitation_probability string
coverage.detected_components integer
coverage.versioned_components integer
coverage.advisory_eligible_components integer
coverage.advisory_checked_components integer
coverage.advisory_deferred_components integer
coverage.advisory_query_limit integer
coverage.relay_used boolean
coverage.limitations[] string[]
sources[] object[]
sources[] object
sources[].id string
sources[].name string
sources[].owner string
sources[].url string
sources[].status string
sources[].retrieved_at string | null
sources[].cache_hit boolean
sources[].expected_freshness string
sources[].fallback_behavior string
sources[].cost string
_meta object

Örnek İstek

curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/vulnerabilities?url=https%3A%2F%2Fexample.com&domain=example.com&mode=standard"

Örnek Yanıt

{
  "target": {
    "requested_url": "https://example.com",
    "final_url": "https://example.com",
    "hostname": "example.com"
  },
  "scan": {
    "mode": "standard",
    "status": "complete",
    "checked_at": "2026-08-27T12:00:00Z",
    "duration_ms": 1,
    "disclaimer": "example"
  },
  "summary": {
    "posture": "action_required",
    "risk_level": "critical",
    "finding_count": 1,
    "version_affected_count": 1,
    "misconfiguration_count": 1,
    "urgent_count": 1,
    "severity_counts": {}
  },
  "findings": [
    {
      "fingerprint": "example",
      "classification": "version_affected",
      "severity": "critical",
      "priority": "urgent",
      "title": "example",
      "summary": "example",
      "evidence": {
        "confidence": "high",
        "observed": [
          "example"
        ],
        "limitations": [
          "example"
        ]
      },
      "remediation": {
        "summary": "example",
        "fixed_versions": [
          "example"
        ]
      },
      "sources": [
        "osv"
      ],
      "component": {
        "technology_id": "example",
        "name": "example",
        "detected_version": "example",
        "version_kind": "product",
        "confidence": "high",
        "confidence_score": 85,
        "ecosystem": "example",
        "package": "example",
        "purl": "https://example.com"
      },
      "advisory": {
        "id": "example-id",
        "aliases": [
          "example"
        ],
        "cves": [
          "example"
        ],
        "published_at": "2026-08-27T12:00:00Z",
        "modified_at": "2026-08-27T12:00:00Z",
        "cvss": [
          {
            "type": "domain",
            "vector": "example"
          }
        ],
        "fixed_versions": [
          "example"
        ],
        "affected_ranges": [
          {}
        ],
        "references": [
          "https://example.com"
        ]
      },
      "exploitation": {
        "cisa_kev": false,
        "kev_added_at": "2026-08-27",
        "kev_required_action": "example",
        "known_ransomware_use": "example",
        "epss_probability": 0.85,
        "epss_percentile": 0.5,
        "epss_date": "2026-08-27"
      }
    }
  ],
  "components": [
    {
      "technology_id": "example",
      "name": "example",
      "detected_version": "example",
      "version_kind": "example",
      "confidence": "high",
      "advisory_status": "checked",
      "matched_advisories": 1
    }
  ],
  "coverage": {
    "target_response": "example",
    "technology_detection": "example",
    "package_advisories": "example",
    "known_exploitation": "example",
    "exploitation_probability": "example",
    "detected_components": 1,
    "versioned_components": 1,
    "advisory_eligible_components": 1,
    "advisory_checked_components": 1,
    "advisory_deferred_components": 1,
    "advisory_query_limit": 1,
    "relay_used": false,
    "limitations": [
      "example"
    ]
  },
  "sources": [
    {
      "id": "example-id",
      "name": "example",
      "owner": "example",
      "url": "https://example.com",
      "status": "available",
      "retrieved_at": "2026-08-27T12:00:00Z",
      "cache_hit": false,
      "expected_freshness": "example",
      "fallback_behavior": "example",
      "cost": "none"
    }
  ],
  "_meta": {}
}

Sınırlar ve kanıt kapsamı

Pasif analiz herkese açık kanıtları gözlemler ve istismar yükleri göndermez.
Sonuçlar gözlemlenen herkese açık kanıtları ve bunların kaynağını açıklar.
Güven, bildirilen gözlem için kanıt gücünü açıklar; gerçek dünyadaki varlık hakkında kesinlik sağlamaz.
Kapsam, belgelenen girdiler, bütçeler, kaynaklar ve yanıt sınırlarıyla sınırlıdır.
Kısmi, istenen öğelerin veya bileşenlerin yalnızca bir bölümünün tamamlandığı anlamına gelir.

2026-08-22 tarihinde incelendi

Sık sorulan sorular

Web Sitesi Güvenlik Açığı Tarayıcısı istek ve yanıt referansını nerede bulabilirim?

Parametreleri, yanıt alanlarını, örnekleri, durum kodlarını ve desteklenen yürütme modlarını incelemek için Web Sitesi Güvenlik Açığı Tarayıcısı API referansını kullanın.

Web Sitesi Güvenlik Açığı Tarayıcısı kaynaklı bilinmeyen veya eksik sonuçları nasıl yorumlamalıyım?

Bilinmeyen veya kısmi sonuçlar, istenen kanıtın tamamen belirlenemediği anlamına gelir. Sonraki kararlarda sonuç durumunu, güveni, güncelliği ve sınırları koruyun.

Web Sitesi Güvenlik Açığı Tarayıcısı nasıl fiyatlandırılır?

Fiyatlandırma işleme ve yürütme moduna bağlıdır. Güncel kredi maliyeti, kimlik doğrulama gereksinimi ve öğe başına kurallar için uç nokta referansına bakın.

Harika şirketlerdeki insanlar tarafından kullanılıyor

InstantOutseerMongoDBRespondentSage Expense ManagementInstantlyD.R. HortonWhatConvertsAdobeMotionElementsLLM Pulse