面向安全团队、研究人员、运营人员和智能体构建者
将此工作流用于事件上下文、资产研究、供应商审查和公开基础设施映射。
将此工作流用于事件上下文、资产研究、供应商审查和公开基础设施映射。
连接观测到的域名、主机、DNS 记录、IP、证书、技术、信誉和注册上下文。
共享主机、缓存 DNS、不完整的子域名观测、脱敏记录和变化中的证书可能造成误导性的捷径。
共享服务、变化中的记录、不完整观测和公开数据缺口使普遍基础设施映射无法实现。
连接观测到的域名、主机、DNS 记录、IP、证书、技术、信誉和注册上下文。
使用 Domain Profile 和 DNS Lookup 获取当前注册、解析和服务证据。
对工作流中实际观测到的公开名称和地址使用 Subdomains 和 IP Intelligence。
检查仍然相关实体的证书、信誉、重定向、技术和公开页面证据。
从域名开始,收集当前 DNS 和观测到的子域名,补充相关 IP,然后检查信任和网站证据。
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns?domain=example.com&type=A"
{
"domain": "example.com",
"record_type": "A",
"records": [{ "type": "A", "name": "example.com", "data": "93.184.216.34", "ttl": 300 }],
"status": "success"
}
连接观测到的域名、主机、DNS 记录、IP、证书、技术、信誉和注册上下文。
执行任何记录类型的 DNS 查询。
适用场景: 执行任何记录类型的 DNS 查询。
使用各种枚举技术发现域名的子域名。
适用场景: 使用各种枚举技术发现域名的子域名。
获取 IP 地址的地理位置数据,包括国家/地区、城市和 ISP。
适用场景: 获取 IP 地址的地理位置数据,包括国家/地区、城市和 ISP。
获取 SSL 证书信息,包括颁发者、有效期和安全等级。
适用场景: 获取 SSL 证书信息,包括颁发者、有效期和安全等级。
获取域名的 WHOIS 信息,包括注册商、日期和状态。
适用场景: 获取域名的 WHOIS 信息,包括注册商、日期和状态。