DNS 与基础设施 · DomScan 产品

子域名查找器 API 参考

使用各种枚举技术发现域名的子域名。

你将获得什么

使用各种枚举技术发现域名的子域名。

同步批量RESTMCPSDK交互式工具

适合选择此产品的场景

适用对象

将此套件用于故障排查、迁移检查、基础设施研究和安全审查。

适合选择此产品的场景

需要收集观测到的公开子域名证据时选择。缺少某个名称不证明不存在子域名。

你将获得什么

使用各种枚举技术发现域名的子域名。

端点

集成前,请查看支持的操作、输入、输出、执行模式和响应限制。

GET /v1/subdomains 查看 API 参考
POST /v1/subdomains/bulk 查看 API 参考

积分和身份验证

4-5 需要身份验证。有关确切费用和按项计费,请查看操作参考。

操作示例

使用文档化的操作来收集、评估、补充、验证、比较、保护或监测公开证据。

GET /v1/subdomains

查询参数

参数 类型 必需
domain string 必需
sources string
允许的值 ct
默认值 ct
可选
verify string
允许的值 truefalse10yesno
默认值 false
可选
include_wildcards string
允许的值 truefalse10yesno
默认值 false
可选
limit integer
默认值 500
可选
prefer_cache string
允许的值 truefalse10yesno
默认值 false
可选

响应字段

字段 类型
domain string
subdomains[] object[]
subdomains[] object
subdomains[].name string
subdomains[].source string
subdomains[].first_seen string | null
subdomains[].verified boolean
subdomains[].dns_records object
subdomains[].dns_records.A[] string[]
subdomains[].dns_records.CNAME string | null
wildcards[] object[]
wildcards[] object
wildcards[].pattern string
wildcards[].source string
wildcards[].first_seen string | null
summary object
summary.total_found integer
summary.returned integer
summary.verified_count integer
summary.unverified_count integer
summary.sources_used[] string[]
summary.apex_included boolean
summary.wildcard_suppressed_count integer
summary.wildcard_returned_count integer
intelligence_summary object
intelligence_summary.data_sources[] string[]
intelligence_summary.source_count integer
intelligence_summary.cache_status string
intelligence_summary.returned_count integer
intelligence_summary.total_found integer
intelligence_summary.truncated boolean
intelligence_summary.limit integer
intelligence_summary.verification_requested boolean
intelligence_summary.include_wildcards boolean
intelligence_summary.verified_count integer
intelligence_summary.verified_ratio number | null
intelligence_summary.live_dns_record_count integer
intelligence_summary.apex_included boolean
intelligence_summary.wildcard_suppressed_count integer
intelligence_summary.wildcard_returned_count integer
intelligence_summary.first_seen_oldest string | null
intelligence_summary.first_seen_newest string | null
intelligence_summary.warning_count integer
warnings[] string[]
meta object
meta.query_time_ms integer
meta.cached boolean
meta.stale boolean

请求示例

curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=1&limit=500&prefer_cache=false"

响应示例

{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2025-01-15T00:00:00Z",
      "verified": true,
      "dns_records": {
        "A": [
          "example"
        ],
        "CNAME": "example"
      }
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 1,
    "sources_used": [
      "ct"
    ],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": [
      "ct"
    ],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 1,
    "verification_requested": false,
    "include_wildcards": false,
    "verified_count": 1,
    "verified_ratio": 0.5,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "example",
    "first_seen_newest": "example",
    "warning_count": 1
  },
  "meta": {
    "query_time_ms": 1,
    "cached": false,
    "stale": false
  },
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "ct",
      "first_seen": "example"
    }
  ],
  "warnings": [
    "example"
  ]
}

限制和证据边界

覆盖范围受文档化输入、预算、来源和响应限制约束。
批量操作会处理多个受支持的输入,同时保留文档化的逐项结果。
部分表示部分请求项目或组件已完成,而其他项目或组件未完成。
结果描述观测到的公开证据及其来源。
已缓存表示使用了存储的证据;如有新鲜度元数据,请一并查看。

审核日期:2026-08-22

常见问题

在哪里可以找到 子域名查找器 的请求和响应参考?

使用 子域名查找器 的 API 参考来查看参数、响应字段、示例、状态码和支持的操作模式。

应如何解读 子域名查找器 返回的未知或不完整结果?

未知或部分结果表示无法完全确定所请求的证据。在后续决策中保留结果状态、置信度、新鲜度和限制信息。

子域名查找器 如何计费?

费用取决于操作和执行模式。有关当前积分费用、身份验证要求和按项规则,请查看端点参考。

被出色公司的人们使用

InstantOutseerMongoDBRespondentSage Expense ManagementInstantlyD.R. HortonWhatConvertsAdobeMotionElementsLLM Pulse