TontonTools

Buscador de subdominios

Descubra los subdominios de un dominio: mapee la huella web completa.

100% Gratis Sin registro Amigable con la privacidad Herramientas de dominio e IP
Actualizado sep. 2026

Powered by crt.sh Certificate Transparency logs — free, no key required.

Share X / Twitter Facebook LinkedIn WhatsApp

Cómo usar Buscador de subdominios

  1. Ingrese el dominio, uno que posee o que está autorizado a evaluar.
  2. Revise los subdominios descubiertos, a partir de registros CT y fuentes DNS.
  3. Audite cada uno: los servicios olvidados/obsoletos y los CNAME pendientes son los hallazgos prioritarios.
  4. Investigue dentro del alcance: comprobaciones de DNS, SSL y encabezados por subdominio; nada no autorizado.

¿Cuál es Buscador de subdominios?

Un buscador de subdominios enumera los subdominios bajo un dominio (blog.example.com, api.example.com, mail.example.com, dev.example.com y el resto) y mapea la superficie completa de la presencia web de una organización más allá del sitio principal. Los subdominios alojan distintos servicios y encontrarlos revela cómo está estructurada una operación.

El marco de seguridad es importante desde el principio: la enumeración de subdominios es un paso central en la evaluación de seguridad autorizada (mapeo de superficie de ataque), y es el mismo reconocimiento que ejecutan los atacantes. Úselo en sus propios dominios o con permiso explícito en otros; nunca para sondeos no autorizados.

Sobre el Buscador de subdominios

Ingrese a un dominio y descubra sus subdominios conocidos, extraídos de fuentes públicas (registros de Transparencia de Certificados, datos DNS, conjuntos de datos pasivos).

Usos legítimos: su propia auditoría de la superficie de ataque: el esencial, ya que las organizaciones rutinariamente olvidan los subdominios que crearon (ese cuadro staging. de 2021 que ejecuta software obsoleto es exactamente lo que aparece en la enumeración y lo que los atacantes encuentran primero); comprobaciones de adquisición de subdominios: los CNAME colgantes que apuntan a servicios dados de baja son una vulnerabilidad clásica que se puede encontrar; comprensión de la infraestructura: mapear cómo se organiza un servicio (puntos finales API, sitios regionales, paneles de administración); y alcance de recompensas de errores dentro de programas autorizados.

Método y límites: gran parte del descubrimiento ahora proviene de la transparencia de certificados (cada certificado HTTPS registra públicamente sus nombres de host, una fuente rica y pasiva), complementada con DNS y datos de lista de palabras; Los resultados son sólidos pero nunca exhaustivos (los subdominios solo internos y nunca certificados permanecen ocultos). Los hallazgos continúan: comprobaciones de encabezados DNS/SSL/HTTP por subdominio y escaneos de ping/puerto dentro del alcance autorizado.

Preguntas Frecuentes

Descubrir subdominios a partir de datos públicos (registros CT, DNS) es pasivo y legal. Investigar o atacar activamente lo que encuentre requiere autorización: sus propios activos o un permiso explícito por escrito. El reconocimiento no es un ataque, sino permanecer en el lado derecho del alcance.
Principalmente registros de transparencia de certificados: cada certificado HTTPS registra públicamente sus nombres de host, por lo que los subdominios certificados se pueden encontrar de forma pasiva. Los registros DNS, los conjuntos de datos DNS pasivos y las adivinanzas de listas de palabras lo complementan.
Porque has olvidado algunos, y los atacantes los enumeran desde el primer día. Los viejos cuadros de preparación/desarrollo, los servicios obsoletos y los CNAME pendientes son los puntos débiles clásicos, todos invisibles hasta que los asignas.
Cuando el CNAME de un subdominio apunta a un servicio de terceros (depósito S3, aplicación Heroku) que ha sido eliminado, un atacante vuelve a registrar ese nombre de servicio y controla su subdominio. Los controles de enumeración + objetivos colgantes lo detectan.
No: el descubrimiento basado en CT es sólido para los subdominios certificados por HTTPS, pero omite los que son solo internos, los que tienen comodines ocultos y los que nunca están certificados. Mapea la huella pública de manera exhaustiva, no exhaustiva.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.