快速扫描目标域名下所有活跃子域名,输出标准化列表,助力安全评估与资产盘点。
工具用的顺手吗?
你的反馈能帮助我们做得更好
Enter details to see results
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
输入 example.com 并开始扫描后,页面会返回本次发现的名称列表和条目数量;列表可整体复制,也可逐项打开。子域名是 DNS 层级中位于某个域之下的名称,例如 mail.example.com 和 api.example.com 都处在 example.com 之下。名称左侧不一定只有一层,v2.api.example.com 同样属于该域的下级名称。
页面围绕单个目标工作:可见输入是“域名”,操作是“开始扫描”,结果区给出数量、逐行名称、复制按钮和每项的打开入口。这里的输出可作为域名资产核对的候选清单,便于粘贴到文本文件或资产表中继续整理。
扫描以常见子域前缀字典为线索,把候选前缀与目标域组合后进行检测。举例来说,字典若包含 www、mail、api,针对 example.com 形成的候选名称就是 www.example.com、mail.example.com 和 api.example.com。页面完成处理后,会把可呈现的条目汇总到同一列表。
字典枚举关注按名称规律构造并检测候选组合;搜索网页索引、读取证书透明度日志则属于其他发现思路。对于资产审计,通常可把复制出的候选列表与域名控制台、DNS 区域记录、证书清单和资产台账逐项对照,补齐名称与业务责任之间的关系。
DNS 名称从较具体的标签写到较宽泛的标签,并用点分隔。以 shop.eu.example.com 为例,shop 和 eu 都是层级中的标签;整个名称处于 example.com 之下。大小写不应被当作两个不同 DNS 名称,因此整理结果时可统一为小写,再与内部台账比对。
输出中的每一行可作为“待确认主机名”进入核对流程。资产负责人通常还会记录归属团队、用途、环境、DNS 记录、证书、服务入口和下线计划。把发现结果与这些管理信息合并后,一次查询列表就能转化为可追踪的资产记录。
指南
按步骤完成操作,并通过示例核对输入与结果。
先确认要核查的域,例如 example.com。建议删除路径、查询参数和片段,不要把 /login、?from=test 或 #section 当作域名的一部分。
可填写 example.com,也可填写带 http:// 或 https:// 的地址。没有协议时,页面会按 HTTPS 形式提交。若目标是整个 example.com 域,直接填它,不要假定 www.example.com 会被自动改成同一个目标。
点击“开始扫描”。处理期间按钮会显示扫描状态;任务结束后,结果区会自动切换到名称列表。
结果区先显示发现数量,再逐行列出名称。需要查看某一名称时,可使用对应的打开入口;需要保留整批结果时,直接使用列表上方的复制按钮。
点击复制按钮会得到按行分隔的完整列表。粘贴到文本文件或资产表后,可先去重和统一大小写,再补充负责人、用途、环境及处置状态。
| 核查目标 | 建议输入 | 说明 |
|---|---|---|
| 整个示例域 | example.com | 最清晰,避免路径或参数干扰目标识别 |
| 同一域的 URL 写法 | https://example.com | 页面接受带协议输入;仍建议省略路径 |
| 某个已有下级名称 | www.example.com | 按填写值提交,不应预设它与 example.com 的扫描范围相同 |
例如资产台账的基准域是 example.com,就以该值扫描并复制结果;若团队另行管理 partner.example.com 这一委派区域,可把它作为独立目标再次核查。两次结果应分别标注边界,避免把不同管理责任混在一张无来源的列表中。
场景
查看这项工具在不同工作与生活流程中的用法。
网站或基础设施负责人可用组织拥有的主域扫描候选名称,再与 DNS 控制台导出的区域记录对照。新增项补录负责人和用途,已知项确认仍有业务归属。
发布新站点、接口或测试环境后,团队可复制本次列表并与变更单比对,检查命名是否符合约定、责任人是否明确,以及计划下线的旧名称是否仍出现在候选结果中。
安全与运维人员可从发现名称出发,回到权威 DNS 配置和服务提供方核实记录指向。对于已停用项目,记录核查结论和处置工单,而不是只保留一次扫描截图。
问答
集中解答高频疑问与容易混淆的问题。
可以。页面接受 http:// 或 https:// 开头的输入;若省略协议,会按 HTTPS 形式提交。为了明确检测边界,仍建议只保留协议和域名,不附加页面路径、参数或片段。
www.example.com 和 example.com 会得到相同结果吗?不要预设相同。页面会按填写的目标提交,没有可见的“自动移除 www”选项。需要核查整个示例域时,应输入 example.com;需要把下级区域作为独立边界时,再输入完整的下级名称。
结果出现后,使用数量旁的复制按钮即可取得按行分隔的列表。粘贴到资产表前可统一转成小写,并新增“负责人”“用途”“核验日期”等列,方便后续追踪。
列表的打开入口会先按 HTTP 地址访问该名称。若资产只提供 HTTPS,可在地址栏改用 https:// 再核对;正式记录应以实际协议、端口和业务入口为准。
须知
使用前了解适用范围、结果限制与必要提醒。
结果是基于本次字典检测得到的候选集合,不代表目标域下所有子域名,也不证明每个名称存在可访问的网站、没有安全问题或属于预期资产。
建议把复制结果标注核验日期并保存到资产台账,再由域名、运维和安全负责人完成归属确认。扫描列表适合作为排查起点,不能替代权威 DNS 区域数据、持续资产监控或专业安全测试。
推荐
查找相关工具、专题与可用的 API 能力。