TontonTools

子域名查找器

发现域的子域 - 绘制完整的网络足迹。

100% 免费 没有注册 保护隐私 域名和 IP 工具
已更新9月 2026

Powered by crt.sh Certificate Transparency logs — free, no key required.

Share X / Twitter Facebook LinkedIn WhatsApp

如何使用子域名查找器

  1. 输入域 - 您拥有或有权评估的域。
  2. 查看发现的子域 - 来自 CT 日志和 DNS 源。
  3. 审核每个域:优先发现遗忘/过时的服务和悬而未决的 CNAME。
  4. 在范围内进行调查 - 每个子域的 DNS、SSL 和标头检查;没有未经授权的内容。

子域名查找器是什么?

子域查找器枚举域下的子域 - blog.example.com、api.example.com、mail.example.com、dev.example.com 等 - 映射主站点之外的组织网络存在的整个表面。子域托管不同的服务,找到它们可以揭示操作的结构。

安全框架很重要:子域枚举是授权安全评估(攻击面映射)的核心步骤 - 与侦察攻击者运行的相同。在您自己的域上使用它,或在其他人的明确许可下使用它;绝不用于未经授权的探测。

关于子域名查找器

输入一个域并发现其从公共来源(证书透明度日志、DNS 数据、被动数据集)中提取的已知子域。

合法用途:您自己的攻击面审核 - 至关重要的一项,因为组织通常会忘记他们创建的子域(2021 年运行过时软件的暂存框正是枚举表面,也是攻击者首先发现的内容); 子域接管检查 - 指向已取消配置的服务的悬空 CNAME 是一个典型的、可发现的漏洞; 基础设施理解——映射服务的组织方式(API端点、区域站点、管理面板);以及授权程序中的错误赏金范围

方法和限制:现在许多发现来自证书透明度(每个 HTTPS 证书公开记录其主机名 - 一个丰富的、被动的来源),并辅以 DNS 和单词列表数据;结果很强大,但从未详尽无遗(仅限内部和从未认证的子域保持隐藏)。调查结果继续提供 - 每个子域的 DNS/SSL/HTTP 标头检查,以及授权范围内的 ping/端口扫描。

常见问题解答

从公共数据(CT日志、DNS)中发现子域是被动且合法的。积极探索或攻击您发现的内容需要授权——您自己的资产或明确的书面许可。侦察不是攻击,而是留在范围的右侧。
主要是证书透明度日志 - 每个 HTTPS 证书都会公开记录其主机名,因此可以被动查找经过认证的子域。 DNS 记录、被动 DNS 数据集和单词表猜测对其进行补充。
因为你忘记了一些——攻击者在第一天就列举了它们。旧的登台/开发盒、已弃用的服务和悬空的 CNAME 是典型的弱点,在您映射它们之前,它们都是不可见的。
当子域的 CNAME 指向已删除的第三方服务(S3 存储桶、Heroku 应用程序)时,攻击者会重新注册该服务名称并控制您的子域。枚举+悬空目标检查可以捕获它。
否 — 基于 CT 的发现对于 HTTPS 认证的子域来说很强大,但会错过仅限内部、通配符隐藏和从未认证的子域。它彻底而非详尽地描绘了公众足迹。

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.