TontonTools

Localizador de subdomínio

Descubra os subdomínios de um domínio — mapeie toda a área de cobertura da web.

100% Grátis Sem registro Amigável à privacidade Ferramentas de domínio e IP
Atualizado set 2026

Powered by crt.sh Certificate Transparency logs — free, no key required.

Share X / Twitter Facebook LinkedIn WhatsApp

Como usar Localizador de subdomínio

  1. Insira o domínio — um que você possui ou está autorizado a avaliar.
  2. Revise os subdomínios descobertos — a partir de registros de CT e fontes de DNS.
  3. Audite cada um: serviços esquecidos/desatualizados e CNAMEs pendentes são as descobertas prioritárias.
  4. Investigar dentro do escopo — DNS, SSL e verificações de cabeçalho por subdomínio; nada não autorizado.

O que é Localizador de subdomínio?

Um localizador de subdomínios enumera os subdomínios de um domínio (blog.example.com, api.example.com, mail.example.com, dev.example.com e o restante), mapeando toda a superfície da presença de uma organização na Web, além do site principal. Os subdomínios hospedam serviços distintos, e encontrá-los revela como uma operação está estruturada.

A estrutura de segurança é importante desde o início: a enumeração de subdomínios é uma etapa central na avaliação de segurança autorizada (mapeamento da superfície de ataque) — e é o mesmo reconhecimento executado pelos invasores. Use-o em seus próprios domínios ou com permissão explícita em outros; nunca para sondagens não autorizadas.

Sobre o Localizador de subdomínio

Insira um domínio e descubra seus subdomínios conhecidos, extraídos de fontes públicas (registros de transparência de certificados, dados DNS, conjuntos de dados passivos).

Usos legítimos: sua própria auditoria de superfície de ataque — o essencial, já que as organizações esquecem rotineiramente os subdomínios que criaram (a caixa staging. de 2021 executando software desatualizado é exatamente o que a enumeração surge e o que os invasores encontram primeiro); verificações de controle de subdomínios — CNAMEs pendentes apontando para serviços desprovisionados são uma vulnerabilidade clássica e localizável; compreensão da infraestrutura — mapeando como um serviço é organizado (endpoints de API, sites regionais, painéis de administração); e escopo de recompensas de bugs dentro de programas autorizados.

Método e limites: muitas descobertas agora vêm da Transparência de Certificados (cada certificado HTTPS registra publicamente seus nomes de host — uma fonte rica e passiva), complementada por DNS e dados de lista de palavras; os resultados são fortes, mas nunca exaustivos (subdomínios somente internos e nunca certificados permanecem ocultos). As descobertas avançam: verificações de cabeçalho DNS/SSL/HTTP por subdomínio e verificações de ping/porta dentro do escopo autorizado.

Perguntas Frequentes

A descoberta de subdomínios a partir de dados públicos (logs CT, DNS) é passiva e legal. Sondar ou atacar ativamente o que você encontra requer autorização – seus próprios recursos ou permissão explícita por escrito. Reconhecimento não é ataque, mas fique no lado direito da mira.
Principalmente registros de transparência de certificados – cada certificado HTTPS registra publicamente seus nomes de host, de modo que os subdomínios certificados podem ser encontrados passivamente. Registros DNS, conjuntos de dados DNS passivos e adivinhação de listas de palavras complementam-no.
Porque você esqueceu alguns — e os invasores os enumeram no primeiro dia. Caixas de teste/desenvolvimento antigas, serviços obsoletos e CNAMEs pendentes são os pontos fracos clássicos, todos invisíveis até que você os mapeie.
Quando o CNAME de um subdomínio aponta para um serviço de terceiros (bucket S3, aplicativo Heroku) que foi excluído, um invasor registra novamente esse nome de serviço e controla seu subdomínio. As verificações de enumeração + alvo pendente detectam-no.
Não – a descoberta baseada em CT é forte para subdomínios certificados por HTTPS, mas perde aqueles somente internos, ocultos por curinga e nunca certificados. Mapeia a pegada pública minuciosamente, não exaustivamente.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.