Recherche de sous-domaines
Découvrez les sous-domaines d'un domaine : cartographiez l'empreinte Web complète.
Powered by crt.sh Certificate Transparency logs — free, no key required.
Comment utiliser Recherche de sous-domaines
- Entrez le domaine — celui que vous possédez ou que vous êtes autorisé à évaluer.
- Examinez les sous-domaines découverts — à partir des journaux CT et des sources DNS.
- Auditez chacun : les services oubliés/obsolètes et les CNAME en suspens sont les résultats prioritaires.
- Enquêtez dans la portée — DNS, SSL et vérifications d'en-tête par sous-domaine ; rien d'autorisé.
Qu'est-ce que Recherche de sous-domaines ?
Un outil de recherche de sous-domaines énumère les sous-domaines d'un domaine (blog.example.com, api.example.com, mail.example.com, dev.example.com et le reste) et cartographie toute la surface de la présence Web d'une organisation au-delà du site principal. Les sous-domaines hébergent des services distincts, et leur découverte révèle la façon dont une opération est structurée.
Le cadre de sécurité est important dès le départ : l'énumération des sous-domaines est une étape essentielle de l'évaluation de la sécurité autorisée (cartographie de la surface d'attaque) — et c'est la même reconnaissance que les attaquants effectuent. Utilisez-le sur vos propres domaines ou avec une autorisation explicite sur d'autres ; jamais pour des sondages non autorisés.
À propos de Recherche de sous-domaines
Entrez un domaine et découvrez ses sous-domaines connus, tirés de sources publiques (journaux de transparence des certificats, données DNS, ensembles de données passifs).
Utilisations légitimes : votre propre audit de la surface d'attaque — l'essentiel, car les organisations oublient régulièrement les sous-domaines qu'elles ont créés (cette boîte de stade de 2021 exécutant des logiciels obsolètes est exactement ce que l'énumération fait surface et ce que les attaquants trouvent en premier) ; Vérifications de prise de contrôle de sous-domaine : les CNAME pendants pointant vers des services déprovisionnés sont une vulnérabilité classique et détectable ; Compréhension de l'infrastructure : cartographie de la manière dont un service s'organise (points de terminaison d'API, sites régionaux, panneaux d'administration) ; et portée des primes de bogues au sein des programmes autorisés.
Méthode et limites : une grande partie des découvertes proviennent désormais de la transparence des certificats (chaque certificat HTTPS enregistre publiquement ses noms d'hôte - une source riche et passive), complétée par des données DNS et de liste de mots ; les résultats sont solides mais jamais exhaustifs (les sous-domaines uniquement internes et jamais certifiés restent cachés). Les résultats continuent : vérifications d'en-tête DNS/SSL/HTTP par sous-domaine et analyses ping/port dans la portée autorisée.