TontonTools

Recherche de sous-domaines

Découvrez les sous-domaines d'un domaine : cartographiez l'empreinte Web complète.

100% Gratuit Pas d'inscription Respectueux de la vie privée Outils de domaine et d'IP
Mise à jour sept. 2026

Powered by crt.sh Certificate Transparency logs — free, no key required.

Share X / Twitter Facebook LinkedIn WhatsApp

Comment utiliser Recherche de sous-domaines

  1. Entrez le domaine — celui que vous possédez ou que vous êtes autorisé à évaluer.
  2. Examinez les sous-domaines découverts — à partir des journaux CT et des sources DNS.
  3. Auditez chacun : les services oubliés/obsolètes et les CNAME en suspens sont les résultats prioritaires.
  4. Enquêtez dans la portée — DNS, SSL et vérifications d'en-tête par sous-domaine ; rien d'autorisé.

Qu'est-ce que Recherche de sous-domaines ?

Un outil de recherche de sous-domaines énumère les sous-domaines d'un domaine (blog.example.com, api.example.com, mail.example.com, dev.example.com et le reste) et cartographie toute la surface de la présence Web d'une organisation au-delà du site principal. Les sous-domaines hébergent des services distincts, et leur découverte révèle la façon dont une opération est structurée.

Le cadre de sécurité est important dès le départ : l'énumération des sous-domaines est une étape essentielle de l'évaluation de la sécurité autorisée (cartographie de la surface d'attaque) — et c'est la même reconnaissance que les attaquants effectuent. Utilisez-le sur vos propres domaines ou avec une autorisation explicite sur d'autres ; jamais pour des sondages non autorisés.

À propos de Recherche de sous-domaines

Entrez un domaine et découvrez ses sous-domaines connus, tirés de sources publiques (journaux de transparence des certificats, données DNS, ensembles de données passifs).

Utilisations légitimes : votre propre audit de la surface d'attaque — l'essentiel, car les organisations oublient régulièrement les sous-domaines qu'elles ont créés (cette boîte de stade de 2021 exécutant des logiciels obsolètes est exactement ce que l'énumération fait surface et ce que les attaquants trouvent en premier) ; Vérifications de prise de contrôle de sous-domaine : les CNAME pendants pointant vers des services déprovisionnés sont une vulnérabilité classique et détectable ; Compréhension de l'infrastructure : cartographie de la manière dont un service s'organise (points de terminaison d'API, sites régionaux, panneaux d'administration) ; et portée des primes de bogues au sein des programmes autorisés.

Méthode et limites : une grande partie des découvertes proviennent désormais de la transparence des certificats (chaque certificat HTTPS enregistre publiquement ses noms d'hôte - une source riche et passive), complétée par des données DNS et de liste de mots ; les résultats sont solides mais jamais exhaustifs (les sous-domaines uniquement internes et jamais certifiés restent cachés). Les résultats continuent : vérifications d'en-tête DNS/SSL/HTTP par sous-domaine et analyses ping/port dans la portée autorisée.

Foire aux questions

La découverte de sous-domaines à partir de données publiques (journaux CT, DNS) est passive et légale. Sonder ou attaquer activement ce que vous trouvez nécessite une autorisation : vos propres actifs ou une autorisation écrite explicite. La reconnaissance n'est pas une attaque, mais restez du bon côté de la portée.
Principalement des journaux de transparence des certificats : chaque certificat HTTPS enregistre publiquement ses noms d'hôte, de sorte que les sous-domaines certifiés peuvent être trouvés passivement. Les enregistrements DNS, les ensembles de données DNS passifs et la recherche de listes de mots le complètent.
Parce que vous en avez oublié quelques-uns – et les attaquants les énumèrent dès le premier jour. Les anciennes boîtes de staging/dev, les services obsolètes et les CNAME en suspens sont les points faibles classiques, tous invisibles jusqu'à ce que vous les mappiez.
Lorsque le CNAME d'un sous-domaine pointe vers un service tiers (compartiment S3, application Heroku) qui a été supprimé, un attaquant réenregistre ce nom de service et contrôle votre sous-domaine. L'énumération + les contrôles de cible pendante l'attrapent.
Non : la découverte basée sur CT est efficace pour les sous-domaines certifiés HTTPS, mais ne tient pas compte des sous-domaines internes uniquement, masqués par des caractères génériques et jamais certifiés. Il cartographie l’empreinte publique de manière approfondie et non exhaustive.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.