Free Subdomain Finder Online 🛡ค้นหาโดเมนย่อยของโดเมน (2024)

ตัวค้นหาโดเมนย่อยคืออะไร?

ตัวค้นหาโดเมนย่อยเป็นเครื่องมือการแจกแจงโดเมนย่อยที่ช่วยให้คุณค้นพบโฮสต์โดเมนย่อย (AKA subdomain fqdns) ซึ่งให้บริการฟังก์ชั่นเฉพาะสำหรับเป้าหมายของคุณ (เช่นการโฮสต์เว็บไซต์สาธารณะโดเมนย่อยส่วนตัวสำหรับการทดสอบเว็บแอป

วิธีการด้วยตนเองเกี่ยวข้องกับเวลาและความพยายามอย่างมากในการดึงข้อมูลโดเมนย่อยนำทรัพยากรที่มีค่าออกจากการทำภารกิจ จำกัด เวลาของคุณให้เสร็จสมบูรณ์

เนื่องจากการค้นหาโดเมนย่อยเป็นขั้นตอนสำคัญในขั้นตอนการรวบรวมข้อมูลของการทดสอบการเจาะเราจึงสร้างตัวค้นหาโดเมนย่อยเพื่อเพิ่มโอกาสในการค้นหาช่องโหว่ที่คุ้มค่า

สำหรับแฮ็กเกอร์ที่มีจริยธรรมนั้นโดเมนย่อยมีความน่าสนใจเพราะพวกเขาชี้ไปที่แอปพลิเคชันต่าง ๆ (ไม่รู้จัก) และระบุช่วงเครือข่ายภายนอกที่หลากหลายที่ บริษัท เป้าหมายใช้

ตัวอย่างเช่นไฟล์รายงานการค้นหาโดเมนย่อยอาจแสดงให้คุณเห็นว่าsubdom1.company.comชี้ไปที่IP 1.1.1.1และsubdom2.company.comชี้ไปที่IP 2.2.2.2-ตอนนี้คุณรู้ว่าที่อยู่ IP สองตัวที่แตกต่างกันในองค์กรเป้าหมายของคุณอาจเป็นเจ้าของและคุณสามารถขยายพื้นผิวการโจมตีในขณะที่ยังคงทำงานในขอบเขตของการมีส่วนร่วม

โดเมนย่อยบางครั้งแอปพลิเคชันโฮสต์สำหรับการใช้งานภายใน (เช่นการทดสอบการพัฒนาการสำรองข้อมูล จำกัด ) ซึ่งมักจะปลอดภัยน้อยกว่าแอปพลิเคชันสาธารณะ/อย่างเป็นทางการซึ่งทำให้พวกเขาเป็นเป้าหมายที่น่าสนใจสำหรับอาชญากรไซเบอร์

การแจกแจงโดเมนย่อยอัตโนมัติของเราช่วยให้คุณดึงโดเมนย่อยไม่เพียง แต่ยังรวมถึงที่อยู่ IP ของพวกเขาข้อมูล Whois (netname และประเทศ) ระบบปฏิบัติการเซิร์ฟเวอร์และเทคโนโลยีรวมถึงแพลตฟอร์มเว็บที่ทำงานอยู่บนพวกเขาและชื่อหน้า - ทั้งหมดอยู่ในขอบเขตของความปลอดภัยการประเมินคุณได้รับมอบหมายให้ดำเนินการ

สิ่งที่ทำให้ตัวค้นหาโดเมนย่อยของเราแตกต่างกัน

ประสิทธิภาพของเครื่องมือ pentesting ใด ๆ ขึ้นอยู่กับระบบนิเวศที่เป็นส่วนหนึ่งของเนื่องจากเรารู้ว่าใช้งานได้มากในการเชื่อมต่อเครื่องมือต่าง ๆ และให้แน่ใจว่าคุณสามารถทำตามเวิร์กโฟลว์ของคุณได้โดยไม่หยุดชะงักเราจึงสร้าง pentest-tools.com โดยคำนึงถึงสิ่งนี้

แทนที่จะเสนอสแกนเนอร์โดเมนย่อยเป็นเครื่องมือแบบสแตนด์อโลนเราเลือกที่จะเสนอความสามารถในการห่วงโซ่ผลลัพธ์กับอื่น ๆ ของเราเครื่องมือตั้งแต่เริ่มต้นเป็นผลให้แพลตฟอร์มของเรามีระบบนิเวศทั้งหมดของเครื่องมือและคุณสมบัติที่คุณสามารถรวมเข้ากับลำดับการทดสอบอัตโนมัติ

เพื่อให้ง่ายสำหรับคุณในการค้นหาโดเมนย่อยทั้งหมดและระบุผลไม้แขวนต่ำรวมถึงจุดเริ่มต้นที่มีศักยภาพน้อยกว่าเราได้รวมวิธีการค้นหาเกือบโหลกับตัวเลือก WordList ที่แจงนับที่หลากหลายและแม้แต่ความสามารถในการรวมโดเมนย่อยที่ไม่ได้รับการแก้ไข

นอกเหนือจากความสามารถในการใช้คำพูดของคุณเองเพื่อระบุและฟัซซิงใช้ได้)นอกจากนี้คุณสามารถกรองผลลัพธ์เพื่อให้ได้มาซึ่งการค้นพบที่มีประโยชน์ที่สุดที่คุณต้องก้าวไปข้างหน้า

วิธีการค้นหาโดเมนย่อยของเราทำงานอย่างไร

หากคุณกำลังมองหาเครื่องมือตรวจสอบโดเมนที่ใช้งานได้ฟรีคุณสามารถทำได้ลองค้นหาโดเมนย่อยของเราฟรีกับการสแกนเบา ๆเวอร์ชันการค้นหานี้บันทึก DNS(NS, MX, TXT, AXFR) และดำเนินการกับโดเมนย่อยการแจงนับใช้ไฟล์รายการคำศัพท์ในตัว-

ที่ตรวจสอบอย่างล้ำลึกเวอร์ชันให้ความเร็วความแม่นยำและความยืดหยุ่นทั้งหมดเข้าด้วยกันพร้อมกับการเข้าถึงเครื่องมือ pentesting ทั้งหมดและคุณสมบัติบนแพลตฟอร์มการสแกนลึกใช้เทคนิคหลายอย่างเพื่อค้นหาโดเมนย่อยอย่างรวดเร็วและมีประสิทธิภาพ:

  • บันทึก DNS (NS, MX, TXT, AXFR)
  • การแจงนับโดยใช้ลิสต์ในตัวรวมถึงตัวเลือกในการใช้ของคุณเอง
  • การค้นหา APIs ภายนอก
  • ข้อความค้นหาเครื่องมือค้นหาสาธารณะ(Google Search, Bing)
  • เทคนิคการกลายพันธุ์ของคำ
  • ค้นหาในใบรับรอง SSL
  • แยกวิเคราะห์ลิงก์ HTML
  • ย้อนกลับ DNS ในช่วง IP เป้าหมาย
  • สร้างการเรียงสับเปลี่ยนและการเปลี่ยนแปลงของชื่อโดเมนย่อยที่พบในการสแกน
  • ค้นหาในบันทึก CNAME

ด้านบนของรายการโดเมนย่อยคุณสามารถปรับแต่งผลลัพธ์เพื่อรวม:

  • โดเมนที่ไม่ได้รับการแก้ไข
  • ที่อยู่ IP ของโดเมนย่อยที่พบ
  • ข้อมูล Whois
  • ข้อมูลระบบปฏิบัติการ
  • เว็บเซิร์ฟเวอร์และเทคโนโลยีเว็บ
Free Subdomain Finder Online 🛡ค้นหาโดเมนย่อยของโดเมน (1)

Subdomain Finder เป็นเครื่องมือที่ครอบคลุมดังนั้นระยะเวลาการสแกนจึงแตกต่างกันไปขึ้นอยู่กับเป้าหมายสำหรับโดเมนเฉลี่ยการสแกนโดเมนย่อยใช้เวลาเพียงไม่กี่นาทีตัวอย่างเช่นสามารถส่งคืนผลลัพธ์ได้สูงสุด 500 รายการในเวลาไม่ถึง 10 นาที

สำหรับโดเมนที่มีโดเมนย่อยหลายพันหรือหลายหมื่นโดเมนเช่นเว็บไซต์ในรัฐบาลการศึกษาการแพทย์ ฯลฯ ภาคการสแกนโดเมนย่อยอาจใช้เวลาไม่กี่ชั่วโมงเพื่อเพิ่มความเร็วในการสแกนเล็กน้อยให้ปิดการใช้งานตัวเลือก“ ตรวจจับเทคโนโลยีเว็บ”

พารามิเตอร์การสแกนสำหรับการชำระเงินลูกค้า

เมื่อคุณเลือกแผนการชำระเงินและเข้าสู่บัญชี pentest-tools.com ของคุณคุณจะได้รับวิธีการตรวจจับเพิ่มเติมแปดวิธีและสามารถเลือกและรวมพารามิเตอร์การสแกนโดเมนย่อยต่อไปนี้เพื่อปรับแต่งผลลัพธ์:

พารามิเตอร์คำอธิบาย
รวมข้อมูล IPตรวจสอบสิ่งนี้เพื่อแนะนำเครื่องมือให้ทำแบบสอบถาม WHOIS เพื่อกำหนดเจ้าของเครือข่ายและประเทศสำหรับที่อยู่ IP แต่ละที่
ตรวจจับเทคโนโลยีเว็บใช้ตัวเลือกนี้เพื่อให้เครื่องมือพยายามค้นหารายละเอียดเพิ่มเติมเกี่ยวกับโดเมนย่อยที่แยกออกมาแต่ละรายการเช่น: ระบบปฏิบัติการเซิร์ฟเวอร์เทคโนโลยีแพลตฟอร์มเว็บและชื่อเรื่องหน้า
รวมโดเมนย่อยที่ไม่ได้รับการแก้ไขให้ตัวเลือกในการรักษาโดเมนย่อยที่ไม่ได้รับการแก้ไขไว้ในรายการผลลัพธ์ แต่ไม่มีที่อยู่ IP

จะทำอย่างไรต่อไป

นอกจากตัวค้นหาโดเมนย่อยแล้วคุณยังมีเครื่องมือตรวจสอบโดเมนอื่น ๆ บน pentest-tools.com พร้อมกับคลังแสงเต็มรูปแบบของสแกนเนอร์ช่องโหว่และเครื่องมือการแสวงหาผลประโยชน์

ทางออกของเราสำหรับค้นหาโดเมน, ของเราGoogle Hacking ฟรีเครื่องมือและค้นหาโฮสต์เสมือนจริงให้ความกว้างโดยขยายพื้นผิวการโจมตีของคุณปรับปรุงการลาดตระเวนของคุณด้วยเครื่องมือเสริมเช่นเครื่องสแกนพอร์ต,เครื่องสแกนพอร์ต UDP, และเว็บไซต์ Reconเครื่องมือที่ให้ข้อมูลเชิงลึกเกี่ยวกับเป้าหมายเฉพาะ

ตัวค้นหาโดเมนย่อยของเรายังเชื่อมต่ออย่างใกล้ชิดกับเครื่องมืออื่น ๆ ทั้งหมดบนแพลตฟอร์มซึ่งช่วยให้คุณได้รับข้อมูลเพิ่มเติมเกี่ยวกับโดเมนย่อยและดำเนินการด้วยความแม่นยำและความเร็ว

สแกนเนอร์ช่องโหว่ของเว็บ-สแกนเนอร์เว็บ CMS, และเครื่องสแกนช่องโหว่เครือข่ายมีให้บริการทั้งหมดจากบัญชีออนไลน์ของคุณพร้อมที่มีประสิทธิภาพเครื่องมือที่น่ารังเกียจ(เช่น.URL Fuzzer-การครอบครองโดเมนย่อย-การสำรวจตนเอง, และอื่น ๆ).

เราทำให้ง่ายต่อการเข้าถึงขั้นตอนที่เกี่ยวข้องกับขั้นตอนต่อไปของคุณจากรายการผลลัพธ์ของโดเมนย่อยเพื่อลบงานซ้ำ ๆ จากวันของคุณให้มากที่สุด

Free Subdomain Finder Online 🛡ค้นหาโดเมนย่อยของโดเมน (2)

คุณสมบัติระบบอัตโนมัติยังช่วยให้คุณเร่งลำดับการทดสอบทั้งหมดตัวอย่างเช่นหุ่นยนต์ Reconหนึ่งในของเราหุ่นยนต์ pentestค้นพบโดเมนย่อยทั้งหมดของโดเมนใด ๆ โดยอัตโนมัติจะทำการสแกนพอร์ตเต็มรูปแบบและการค้นพบบริการและรวบรวมเทคโนโลยีและใช้ภาพหน้าจอสำหรับแต่ละพอร์ตเว็บที่พบนอกจากนี้ยังให้ข้อมูลทั้งหมดที่รวมอยู่ใน Unifiedโจมตีมุมมองพื้นผิว-ทั้งหมดที่คุณไม่ต้องรอให้การสแกนเสร็จสิ้นเพื่อเริ่มการสแกนการติดตามด้วยเครื่องมือที่แตกต่างกันและงานอื่น ๆ ที่รบกวนการไหลของคุณ

ใช้ตัวค้นหาโดเมนย่อยนี้กับอื่น ๆคุณสมบัติในแพลตฟอร์มคลาวด์ของเราเพื่อเพิ่มขีดความสามารถของมัน:

  • webhooks สำหรับการแจ้งเตือนแบบเรียลไทม์
  • การสแกนตามกำหนดและการสแกนจำนวนมาก
  • การแบ่งปันเพื่อการทำงานร่วมกันที่มีประสิทธิภาพ
  • การค้นหาเทมเพลตและแม่แบบรายงานสำหรับการรายงานความเร็วสูง
  • การเข้าถึง APIสำหรับการรวมเข้ากับสแต็ก pentesting ของคุณเอง

นอกจากนี้อาร์เซนอลทั้งหมดใน pentest-tools.comรับการอัปเดตเป็นประจำการเติบโตที่แข็งแกร่งขึ้นอย่างต่อเนื่องด้วยคุณสมบัติใหม่

Free Subdomain Finder Online 🛡ค้นหาโดเมนย่อยของโดเมน (2024)
Top Articles
Latest Posts
Article information

Author: Kelle Weber

Last Updated:

Views: 6065

Rating: 4.2 / 5 (53 voted)

Reviews: 84% of readers found this page helpful

Author information

Name: Kelle Weber

Birthday: 2000-08-05

Address: 6796 Juan Square, Markfort, MN 58988

Phone: +8215934114615

Job: Hospitality Director

Hobby: tabletop games, Foreign language learning, Leather crafting, Horseback riding, Swimming, Knapping, Handball

Introduction: My name is Kelle Weber, I am a magnificent, enchanting, fair, joyous, light, determined, joyous person who loves writing and wants to share my knowledge and understanding with you.