Перечисление поддоменов
Поиск поддоменов через CT Logs (crt.sh) с DNS-резолвингом каждого.
Subdomain Enumeration — находит все поддомены домена через passive-sources (certificate transparency logs, DNS brute-force, search-engine dorks). Полезно для security-аудита (поиск забытых dev/staging) и конкурентного анализа.
| Поддомен | IP-адрес | Статус | Риск |
|---|
Хотите дайджест раз в неделю?
Оставьте email — раз в неделю письмо с тем, что мы опубликовали. Перепроверку по этому инструменту пока не делаем.
Отписаться — одним кликом из любого письма. Никому не передаём адрес. Подписываясь, соглашаетесь с политикой конфиденциальности.
Введите доменное имя (например, example.com)
Система запрашивает CT-логи через crt.sh и резолвит DNS для каждого найденного поддомена
Отображается список поддоменов с IP-адресами и статусом активности
Зачем искать поддомены?
Забытые поддомены (dev, staging, test) — одна из самых частых точек входа для атакующих. Перечисление поддоменов позволяет обнаружить скрытую поверхность атаки и устранить риски до инцидента.
CT-лог поиск
Поиск по логам Certificate Transparency через crt.sh — обнаруживает поддомены, для которых были выпущены SSL-сертификаты.
DNS-резолв
Каждый найденный поддомен проверяется через DNS для подтверждения его активности и получения IP-адреса.
Экспорт данных
Результаты можно скопировать или экспортировать для дальнейшего анализа безопасности.
Частые ошибки
Лучшие практики
Что такое перебор поддоменов?
Перечисление поддоменов обнаруживает все поддомены домена через логи прозрачности сертификатов (crt.sh). Техника широко применяется при оценке безопасности для картирования поверхности атаки, поиска забытых dev/staging-окружений и выявления неправильно настроенных сервисов. Все найденные поддомены проверяются через DNS-резолвинг.
Больше по теме
Альтернативы
Часто задаваемые вопросы
Что такое перечисление поддоменов?
Перечисление поддоменов — это процесс обнаружения всех зарегистрированных поддоменов для данного домена. Используются данные Certificate Transparency (crt.sh), DNS-записи и другие публичные источники для составления полного списка.
Как обнаруживаются поддомены?
Основной источник — логи Certificate Transparency (CT) через crt.sh. Когда SSL-сертификат выпускается для поддомена, он регистрируется в публичном CT-логе. Мы также проверяем DNS-резолв каждого найденного поддомена для подтверждения его активности.
Зачем искать поддомены?
Забытые поддомены (dev, staging, test) — частая точка входа для атакующих. Они могут содержать устаревшее ПО, открытые панели администрирования или утечки данных. Регулярный аудит поддоменов — важная часть управления поверхностью атаки.
Что делать с найденными поддоменами?
Проверьте каждый поддомен: актуален ли он, нужен ли публичный доступ, обновлено ли ПО. Удалите неиспользуемые DNS-записи, закройте доступ к dev/staging через IP-фильтры или VPN, обновите сертификаты.
Безопасен ли этот инструмент?
Да. Мы используем только публичные источники данных (CT-логи, DNS). Никакие агрессивные методы сканирования (bruteforce, zone transfer) не применяются. Это пассивная разведка, аналогичная поиску в Google.
Связанные гайды
Развёрнутые материалы по теме из базы знаний.
Security-аудит по расписанию
Включите автоматические проверки HTTPS, заголовков, cookies — получайте отчёт раз в неделю или при изменениях.