Wie finde ich Subdomains einer Domain in Minuten? (2024)

Wie finde ich Subdomains einer Domain in Minuten? (1)

Das Erkennen von Subdomains einer Domain ist ein wesentlicher Bestandteil von Hacking Aufklärung, und dank folgender Online-Tools, die das Leben einfacher machen.

Eine ungesicherte Subdomain kann ein ernstes Risiko für Ihr Unternehmen darstellen latelygab es einige Sicherheitsvorfälle, bei denen der Hacker Subdomain-Tricks anwendete.

Der letzte war Weinstock, wo der gesamte Code von einer anfälligen Subdomain heruntergeladen werden konnte.

Wenn Sie Eigentümer einer Website oder Sicherheitsforscher sind, können Sie die folgenden Tools verwenden, um die Subdomains einer Domain zu finden.

Schnell und genauate Subdomain-Finder-Tools

WhoisXML API Subdomain Lookup

WhoisXML API Subdomain Lookup Mithilfe von Tools können Benutzer die Subdomains eines Domainnamens einfach ermitteln. Die Subdomains-Produktlinie basiert auf einem umfassenden Repository, das mehr als 2.3 Milliarden Subdomain-Datensätze umfasst und täglich über 1 Million Subdomains hinzufügt.

Wie finde ich Subdomains einer Domain in Minuten? (2)
Wie finde ich Subdomains einer Domain in Minuten? (3)
Wie finde ich Subdomains einer Domain in Minuten? (4)

Die Tools ermöglichen die Recherche nach beliebigen Zieldomänennamen und reveal die Liste aller für die Domain gefundenen Subdomains mit Zeitstempeln des ersten Mals, als der Datensatz gesehen wurde, und der letzten Aktualisierungate für einen bestimmten Datensatz.

Die Produktlinie umfasst ein/eine:

  • API mit Ausgabeabfragen im XML- und JSON-Format für eine einfache Integration
  • Daten-Feed mit Dateien, die im einheitlichen und konsistenten CSV-Format verfügbar sind, aktualisiertated sowohl täglich als auch wöchentlich. Laden Sie die herunter CSV-Beispiel um die Daten in Ihrer Umgebung zu testen
  • GUI-Suchtool, das erstelltates-Berichte mit gemeinsam nutzbaren Links

Überprüfen Sie dies Produktblatt um zu erfahren, wie die Subdomain-Daten der WhoisXML-API bestimmten Datenanforderungen entsprechen können.

Versuchen Sie WhoisXML

Criminal IP

Criminal IP ist eine Cyber ​​Threat Intelligence (CTI)-Suchmaschine, die eine Reihe von Funktionen zur Vereinfachung bietet process der Suche nach Domains und IT-Assets.

Mit der Domain-Suchfunktion können Sie dies tun effortWeniger detaillierte Informationen zu einer bestimmten Domäne abrufen, einschließlich der verbundenen Domänen und Subdomänen.

Wie finde ich Subdomains einer Domain in Minuten? (5)
Wie finde ich Subdomains einer Domain in Minuten? (6)
Wie finde ich Subdomains einer Domain in Minuten? (7)

Geben Sie einfach den Domainnamen ein und Sie erhalten Zugriff auf alle wichtigen Details, die Sie benötigen. Die Erkenntnisse der Domain-Suche Criminal IP über die verbundenen Domänen und Subdomänen hinausgehen. Zusatzallyerhalten Sie Zugriff auf wichtige Informationen wie diese:

  • Seitenumleitungen (Stellt die von einer bestimmten Domain umgeleiteten Seiten bereit)
  • Verbundene IP-Info (Stellt den Sicherheitsstatus der mit dieser Domäne verbundenen IP-Adresse bereit)
  • Cookies (Stellt Informationen zu den von einer Domain gesammelten Cookies bereit)
  • Von einer Website verwendete Technologien.
  • Phishing-Datensatz, verdächtiges HTML-Element, verdächtiges Programm, verdächtiges Favicon und viele mehr.

Criminal IP bietet einen kostenlosen Plan und verschiedene Optionen für kostenpflichtige Pläne. Sie können den Plan auswählen, der für Sie am besten geeignet ist.

MIT DER INTELLIGENTEN SCHADENKALKULATION VON Criminal IP

DNS Dumpster

DNSDumpster ist ein Domain-Recherchetool zum Finden von Host-related Informationen. Es ist das HackerTarget.com-Projekt.

Wie finde ich Subdomains einer Domain in Minuten? (8)

Es handelt sich nicht nur um eine Subdomain, sondern es bietet Ihnen auch Informationen über den DNS-Server, den MX-Eintrag, den TXT-Eintrag und eine hervorragende Zuordnung Ihrer Domain.

MIT DER INTELLIGENTEN SCHADENKALKULATION VON DNSDumpster

NMMAPPER

Ein Online-Tool zum Auffinden von Subdomains mit Anubis, Amass, DNScan, Sublist3r, Lepus, Censys usw.

Wie finde ich Subdomains einer Domain in Minuten? (11)
Wie finde ich Subdomains einer Domain in Minuten? (12)
Wie finde ich Subdomains einer Domain in Minuten? (13)

Ich habe es versucht NMMAPPER für eine der Domänen, und die Ergebnisse waren korrektate. Probieren Sie es einfach für Ihre Forschungsarbeit aus.

MIT DER INTELLIGENTEN SCHADENKALKULATION VON NMMAPPER

Unterliste3r

Sublist3r ist ein Python-Tool zum Auffinden von Subdomains mithilfe einer Suchmaschine. Derzeit unterstützt es Google, Yahoo, Bing, Baidu, Ask, Netcraft, Virustotal, ThreatCrowd, DNSdumpsterund PassiveDNS.

Sublist3r wird nur in der Python 2.7-Version unterstützt und weist wenige Abhängigkeiten in einer Bibliothek auf.

Sie können dieses Tool verwenden Windows, CentOS, Rehat, Ubuntu, Debian oder jedes andere UNIX-basierte Betriebssystem. Das folgende Beispiel stammt von CentOS/Linux.

  • Melden Sie sich bei Ihrem Linux-Server an
  • L herunterladenatest Unterliste3r
wget https://github.com/aboul3la/Sublist3r/archive/master.zip .

Extract die heruntergeladene Datei

unzip master.zip
  • Es wird Create ein neuer Ordner namens „Sublist3r-master“

Wie bereits erwähnt, weist es die folgenden Abhängigkeiten auf, und Sie können es mit einem yum-Befehl installieren.

yum install python-requests python-argparse

Jetzt können Sie die Subdomain mit dem folgenden Befehl ermitteln.

./sublist3r.py -d yourdomain.com
Wie finde ich Subdomains einer Domain in Minuten? (14)
Wie finde ich Subdomains einer Domain in Minuten? (15)
Wie finde ich Subdomains einer Domain in Minuten? (16)

Wie Sie sehen können, hat es meine Subdomains entdeckt.

Versuchen Sie es mit Sublist3r

Netcraft

Netcraft verfügt über eine große Anzahl von Domänendatenbanken, und Sie sollten dies nicht verpassen, wenn Sie Informationen zu öffentlichen Subdomänen finden.

Wie finde ich Subdomains einer Domain in Minuten? (17)
Wie finde ich Subdomains einer Domain in Minuten? (18)
Wie finde ich Subdomains einer Domain in Minuten? (19)

Das Suchergebnis enthält alle Domänen und Subdomänen mit den zuerst angezeigten, Netblock- und Betriebssysteminformationen.

Wenn Sie weitere Informationen über die Website benötigen, klicken Sie auf den Bericht auf der Website, und Sie erhalten jede Menge Informationen zu Technologien, Ranking usw.

Wie finde ich Subdomains einer Domain in Minuten? (20)
Wie finde ich Subdomains einer Domain in Minuten? (21)
Wie finde ich Subdomains einer Domain in Minuten? (22)

MIT DER INTELLIGENTEN SCHADENKALKULATION VON Netcraft

Detectify

Wie finde ich Subdomains einer Domain in Minuten? (23)
Wie finde ich Subdomains einer Domain in Minuten? (24)
Wie finde ich Subdomains einer Domain in Minuten? (25)

Detectify kann Subdomains gegen Hunderte von vordefinierten Wörtern scannen, aber Sie können dies nicht für eine Domain tun, die Sie nicht besitzen.

Wenn Sie jedoch einen Benutzer autorisiert haben, können Sie die Subdomain-Erkennung im Überblick für Einstellungen.

MIT DER INTELLIGENTEN SCHADENKALKULATION VON Detectify

SubBrute

SubBrute ist eines der beliebtesten und genauestenate Tools zur Subdomain-Aufzählung. Es ist ein Community-Projekt und nutzt die Offenheit resolver als Stellvertreter, also SubBrute sendet keinen Datenverkehr an die Nameserver der Domain.

Es handelt sich nicht um ein Online-Tool und Sie müssen es auf Ihrem Computer installieren. Sie können verwenden Windows- oder UNIX-basiertes Betriebssystem, und die Installation ist sehr einfach. Die folgende Demonstration basiert auf CentOS/Linux.

  • Melden Sie sich bei Ihrem CentOS/Linux an
  • Laden Sie das l herunteratest SubBrute
wget https://github.com/TheRook/subbrute/archive/master.zip .
  • Entpacken Sie die heruntergeladene Zip-Datei
unzip master.zip

Es wird Create ein neuer Ordner namens „subbrute-Meister". Gehen Sie in den Ordner und führen Sie den aus subbrute.py mit der Domain.

./subbrute.py yourdomain.com

Es dauert ein paar Sekunden und führt zu einer gefundenen Subdomain.

MIT DER INTELLIGENTEN SCHADENKALKULATION VON SubBrute

Knock

Knock ist ein weiteres Python-basiertes Subdomain-Erkennungstool, das mit der Python-Version 2.7.6 getestet wurde. Es findet die Unterdomäne einer Zieldomäne mithilfe einer Wortliste.

  • Sie können dies herunterladen und auf einem Linux-basierten Betriebssystem installieren.
wget https://github.com/guelfoweb/knock/archive/knock3.zip .
  • ExtraKopieren Sie die heruntergeladene ZIP-Datei mit dem Befehl „unzip“.
unzip knock3.zip
  • es wird extract und create ein neuer Ordner, „knock-knock3."
  • Gehen Sie in diesen Ordner und installieren Sie ihn mit dem folgenden Befehl
python setup.py install

Nach der Installation können Sie nach folgenden Subdomains suchen

./knockpy.py yourdomain.com

MIT DER INTELLIGENTEN SCHADENKALKULATION VON Knock

DNSRecon auf Kali Linux

Kali Linux ist ein ausgezeichnetes platFormular für einen Sicherheitsforscher, und Sie können es verwenden DNSRecon auf Kali, ohne etwas zu installieren.

Es überprüft alle NS-Einträge auf Zonenübertragungen, allgemeine DNS-Einträge, Wildcard-Auflösung, PTR-Einträge usw.

So verwenden Sie DNSRecon, führen Sie Folgendes aus, und schon sind Sie fertig.

dnsrecon –d yourdomain.com
Wie finde ich Subdomains einer Domain in Minuten? (26)
Wie finde ich Subdomains einer Domain in Minuten? (27)
Wie finde ich Subdomains einer Domain in Minuten? (28)

Probieren Sie Kali Linux aus DNSRecon

Pentest Tools suchen nach Subdomains mit mehreren Methoden wie DNS-Zonenübertragung, DNS-Aufzählung basierend auf Wortlisten und öffentlichen Suchmaschinen.

Wie finde ich Subdomains einer Domain in Minuten? (29)
Wie finde ich Subdomains einer Domain in Minuten? (30)
Wie finde ich Subdomains einer Domain in Minuten? (31)

Sie können die Ausgabe im PDF-Format speichern.

MIT DER INTELLIGENTEN SCHADENKALKULATION VON Pentest-Tools

MassDNS

Wenn du möchtest resolve Domainnamen in großen Mengen, MassDNS ist das richtige Werkzeug für Sie. Dieses Tool kann resolve über 350,000 Domainnamen pro Sekunde! Es nutzt öffentlich zugängliche resolvers, und es ist für Leute geeignet, die es wollen resolve Millionen oder sogar Milliarden von Domainnamen.

Wie finde ich Subdomains einer Domain in Minuten? (32)
Wie finde ich Subdomains einer Domain in Minuten? (33)
Wie finde ich Subdomains einer Domain in Minuten? (34)

Ein Problem, das bei der Verwendung dieses Tools auftreten kann, besteht darin, dass es die Belastung der Öffentlichkeit erhöhen kann resolvers und führen dazu, dass Ihre IP-Adresse als Missbrauch gekennzeichnet wird. Daher muss dieses Tool mit Vorsicht verwendet werden.

MIT DER INTELLIGENTEN SCHADENKALKULATION VON MassDNS

OWASP Amass

Amass war Created, um Informationssicherheitsexperten bei der Netzwerkkartierung von Angriffsflächen und der Erkennung externer Assets zu unterstützen.

Die Nutzung des Tools ist völlig kostenlos und zu seinen Kunden zählt das führende IT-Unternehmen Accenture.

Versuchen Sie es mit Amass

Zusammenfassung

Ich hoffe, dass Sie durch die Verwendung der oben genannten Tools Subdomänen der Zieldomäne für Ihre Sicherheitsforschung entdecken können.

Ähnliche Artikel

  • Beste PlatFormulare zum Verkauf von Domainnamen
  • Domain Propagation und Werkzeuge erklärt
  • Kostenloses E-Mail-Hosting auf benutzerdefinierter Domain
  • Tools zum Überprüfen von Domain-Blacklists

Du kannst Vertrauen Geekflare

Stellen Sie sich die Befriedigung vor, genau das zu finden, was Sie wollten und brauchten. Wir verstehen dieses Gefühl auch und unternehmen daher große Anstrengungen, um es zu bewertenate Kostenlose und kostenpflichtige Testversionen, abonnieren Sie bei Bedarf den Premium-Plan, trinken Sie eine Tasse Kaffee und testen Sie die Software und Tools! Während wir möglicherweise Affili erhaltenate Obwohl wir Provisionen aus dem Kauf von Links auf unserer Website erhalten, liegt unser Hauptaugenmerk weiterhin auf der Bereitstellung unvoreingenommener redaktioneller Einblicke, sorgfältig erstellter Produkttabellen und ausführlicher Informationen revAnsichten. Erfahren Sie mehr über unseren Experten unvoreingenommen revAnsichten aus Ihrer Perspektive, schauen Sie sich an wie wir testen.

Wie finde ich Subdomains einer Domain in Minuten? (2024)

FAQs

How to find out what subdomains a domain has? ›

There are several ways to find subdomains:
  1. Manually, by using the site:* operator in Google.
  2. By checking DNS records using the nslookup command.
  3. By using our online subdomain scanner or similar tools.

How do I get all DNS records for a domain including subdomains? ›

Using a terminal and the command nslookup is the most effective way to search a domain's DNS records. On almost all operating systems, this command works perfectly and displays all DNS records for the domain. To show how to use the command, here's a sample nslookup command for each record type.

How many subdomains does a domain have? ›

Each domain name can have up to 500 subdomains. You can also add multiple levels of subdomains, such as info.blog.yoursite.com. A subdomain can be up to 255 characters long, but if you have multiple levels in your subdomain, each level can only be 63 characters long.

What is a subdomain example? ›

While a subdomain will appear before your TLD, a subdirectory link will include the subdirectory name after the original TLD. For example: Subdomain example: mysubdomain.mywebsite.com. Subdirectory example: mywebsite.com/mysubdirectory.

Are subdomains searchable? ›

It means that subdomains are search engine indexable!

If content is on a subdomain, it is spidered as part of the overall website.

How do I find my domains? ›

To find your domains, sign in to Google Domains with the Google account you used to register your domains. “My domains” lists each domain you own.

What is a subdomain DNS record? ›

A subdomain is a type of DNS record that adds a prefix to your domain, such as blog.mycoolnewbusiness.com. You can create a subdomain that uses an IP address by adding an A record to your DNS zone file.

What is the nslookup command? ›

Description. The nslookup command queries internet domain name servers in two modes. Interactive mode allows you to query name servers for information about various hosts and domains, or to print a list of the hosts in a domain.

How to find DNS records for a domain? ›

Checking DNS records using the command line

The most efficient way to check DNS records of the domain is to use a terminal with the command nslookup. This command will run on almost all operating systems (Windows, Linux, and macOS).

What are examples of domain and subdomains? ›

Follow. Regular domains are your standard URLs like splashthat.com or splashthat. events. Subdomains are a unique URL that lives on your purchased domain as an extension in front of your regular domain like support.splashthat.com or blockparty.splashthat.com.

Do you own all subdomains of a domain? ›

1 Answer. Yes, you own and control the entire namespace below the domain you purchase, because DNS is hierarchical. Creating mail.example.com and blog.example.com is just a matter of adding entries to the DNS zone that you control.

How to get a subdomain? ›

To create a subdomain, please do the following:
  1. Go to your Domain List and click Manage next to the domain:
  2. Select the Advanced DNS tab:
  3. Find the Host Records section and click on the Add New Record button (not able to edit Host Records?):
  4. Select the way your subdomain will be connected from the list below:

How to get a free subdomain? ›

To use or change a free subdomain:
  1. From your Square Online Overview page, go to Website > Domains.
  2. Select Connect domain.
  3. Select Use a Square subdomain and enter your preferred subdomain name (like "mybusiness. ...
  4. Select Change when finished.
  5. Publish your site in the Square Online site editor to see your changes live.

How do I know if something is a subdomain? ›

While most domain names are written as www.domain.com—for example, www.wikipedia.com—subdomains have a prefix that sends the user to a different destination. The subdomain might look something like shop.website.com or country.website.com.

What is a valid subdomain name? ›

👉 To be valid, your subdomain name must follow standard Domain rules. It can only contain lowercase letters, the 26 letters of the English alphabet, numbers (0-9) and hyphen/minus sign (-). It must start and end with a lettre or number, not a hyphen. There can not bien two consecutive hyphens.

Are subdomains included with the domain? ›

A subdomain name is a piece of additional information added to the beginning of a website's domain name. It allows websites to separate and organize content for a specific function — such as a blog or an online store — from the rest of your website.

Are subdomains public? ›

If you use public TLS certificates on your subdomains, they can be easily found through certificate transparency logs.

Do subdomains show up on Google search? ›

If Google does not come across links to your subdomain when it's crawling your site or another site, then it won't be able to find your subdomain and thus won't index it. The only exceptions to this would be if: You submit the XML sitemap for your subdomain to Google via Google Search Console.

Top Articles
Latest Posts
Article information

Author: Cheryll Lueilwitz

Last Updated:

Views: 6457

Rating: 4.3 / 5 (54 voted)

Reviews: 85% of readers found this page helpful

Author information

Name: Cheryll Lueilwitz

Birthday: 1997-12-23

Address: 4653 O'Kon Hill, Lake Juanstad, AR 65469

Phone: +494124489301

Job: Marketing Representative

Hobby: Reading, Ice skating, Foraging, BASE jumping, Hiking, Skateboarding, Kayaking

Introduction: My name is Cheryll Lueilwitz, I am a sparkling, clean, super, lucky, joyous, outstanding, lucky person who loves writing and wants to share my knowledge and understanding with you.