Localizador de subdomínio
Descubra os subdomínios de um domínio — mapeie toda a área de cobertura da web.
Powered by crt.sh Certificate Transparency logs — free, no key required.
Como usar Localizador de subdomínio
- Insira o domínio — um que você possui ou está autorizado a avaliar.
- Revise os subdomínios descobertos — a partir de registros de CT e fontes de DNS.
- Audite cada um: serviços esquecidos/desatualizados e CNAMEs pendentes são as descobertas prioritárias.
- Investigar dentro do escopo — DNS, SSL e verificações de cabeçalho por subdomínio; nada não autorizado.
O que é Localizador de subdomínio?
Um localizador de subdomínios enumera os subdomínios de um domínio (blog.example.com, api.example.com, mail.example.com, dev.example.com e o restante), mapeando toda a superfície da presença de uma organização na Web, além do site principal. Os subdomínios hospedam serviços distintos, e encontrá-los revela como uma operação está estruturada.
A estrutura de segurança é importante desde o início: a enumeração de subdomínios é uma etapa central na avaliação de segurança autorizada (mapeamento da superfície de ataque) — e é o mesmo reconhecimento executado pelos invasores. Use-o em seus próprios domínios ou com permissão explícita em outros; nunca para sondagens não autorizadas.
Sobre o Localizador de subdomínio
Insira um domínio e descubra seus subdomínios conhecidos, extraídos de fontes públicas (registros de transparência de certificados, dados DNS, conjuntos de dados passivos).
Usos legítimos: sua própria auditoria de superfície de ataque — o essencial, já que as organizações esquecem rotineiramente os subdomínios que criaram (a caixa staging. de 2021 executando software desatualizado é exatamente o que a enumeração surge e o que os invasores encontram primeiro); verificações de controle de subdomínios — CNAMEs pendentes apontando para serviços desprovisionados são uma vulnerabilidade clássica e localizável; compreensão da infraestrutura — mapeando como um serviço é organizado (endpoints de API, sites regionais, painéis de administração); e escopo de recompensas de bugs dentro de programas autorizados.
Método e limites: muitas descobertas agora vêm da Transparência de Certificados (cada certificado HTTPS registra publicamente seus nomes de host — uma fonte rica e passiva), complementada por DNS e dados de lista de palavras; os resultados são fortes, mas nunca exaustivos (subdomínios somente internos e nunca certificados permanecem ocultos). As descobertas avançam: verificações de cabeçalho DNS/SSL/HTTP por subdomínio e verificações de ping/porta dentro do escopo autorizado.