Powered by crt.sh Certificate Transparency logs — free, no key required.
如何使用子域名查找器
- 输入域 - 您拥有或有权评估的域。
- 查看发现的子域 - 来自 CT 日志和 DNS 源。
- 审核每个域:优先发现遗忘/过时的服务和悬而未决的 CNAME。
- 在范围内进行调查 - 每个子域的 DNS、SSL 和标头检查;没有未经授权的内容。
子域名查找器是什么?
子域查找器枚举域下的子域 - blog.example.com、api.example.com、mail.example.com、dev.example.com 等 - 映射主站点之外的组织网络存在的整个表面。子域托管不同的服务,找到它们可以揭示操作的结构。
安全框架很重要:子域枚举是授权安全评估(攻击面映射)的核心步骤 - 与侦察攻击者运行的相同。在您自己的域上使用它,或在其他人的明确许可下使用它;绝不用于未经授权的探测。
关于子域名查找器
输入一个域并发现其从公共来源(证书透明度日志、DNS 数据、被动数据集)中提取的已知子域。
合法用途:您自己的攻击面审核 - 至关重要的一项,因为组织通常会忘记他们创建的子域(2021 年运行过时软件的暂存框正是枚举表面,也是攻击者首先发现的内容); 子域接管检查 - 指向已取消配置的服务的悬空 CNAME 是一个典型的、可发现的漏洞; 基础设施理解——映射服务的组织方式(API端点、区域站点、管理面板);以及授权程序中的错误赏金范围。
方法和限制:现在许多发现来自证书透明度(每个 HTTPS 证书公开记录其主机名 - 一个丰富的、被动的来源),并辅以 DNS 和单词列表数据;结果很强大,但从未详尽无遗(仅限内部和从未认证的子域保持隐藏)。调查结果继续提供 - 每个子域的 DNS/SSL/HTTP 标头检查,以及授权范围内的 ping/端口扫描。