Buscador de subdominios
Descubra los subdominios de un dominio: mapee la huella web completa.
Powered by crt.sh Certificate Transparency logs — free, no key required.
Cómo usar Buscador de subdominios
- Ingrese el dominio, uno que posee o que está autorizado a evaluar.
- Revise los subdominios descubiertos, a partir de registros CT y fuentes DNS.
- Audite cada uno: los servicios olvidados/obsoletos y los CNAME pendientes son los hallazgos prioritarios.
- Investigue dentro del alcance: comprobaciones de DNS, SSL y encabezados por subdominio; nada no autorizado.
¿Cuál es Buscador de subdominios?
Un buscador de subdominios enumera los subdominios bajo un dominio (blog.example.com, api.example.com, mail.example.com, dev.example.com y el resto) y mapea la superficie completa de la presencia web de una organización más allá del sitio principal. Los subdominios alojan distintos servicios y encontrarlos revela cómo está estructurada una operación.
El marco de seguridad es importante desde el principio: la enumeración de subdominios es un paso central en la evaluación de seguridad autorizada (mapeo de superficie de ataque), y es el mismo reconocimiento que ejecutan los atacantes. Úselo en sus propios dominios o con permiso explícito en otros; nunca para sondeos no autorizados.
Sobre el Buscador de subdominios
Ingrese a un dominio y descubra sus subdominios conocidos, extraídos de fuentes públicas (registros de Transparencia de Certificados, datos DNS, conjuntos de datos pasivos).
Usos legítimos: su propia auditoría de la superficie de ataque: el esencial, ya que las organizaciones rutinariamente olvidan los subdominios que crearon (ese cuadro staging. de 2021 que ejecuta software obsoleto es exactamente lo que aparece en la enumeración y lo que los atacantes encuentran primero); comprobaciones de adquisición de subdominios: los CNAME colgantes que apuntan a servicios dados de baja son una vulnerabilidad clásica que se puede encontrar; comprensión de la infraestructura: mapear cómo se organiza un servicio (puntos finales API, sitios regionales, paneles de administración); y alcance de recompensas de errores dentro de programas autorizados.
Método y límites: gran parte del descubrimiento ahora proviene de la transparencia de certificados (cada certificado HTTPS registra públicamente sus nombres de host, una fuente rica y pasiva), complementada con DNS y datos de lista de palabras; Los resultados son sólidos pero nunca exhaustivos (los subdominios solo internos y nunca certificados permanecen ocultos). Los hallazgos continúan: comprobaciones de encabezados DNS/SSL/HTTP por subdominio y escaneos de ping/puerto dentro del alcance autorizado.