Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (2024)

Das Aufspüren von Subdomains einer Domain ist ein wesentlicher Bestandteil der Hacking-Erkundung, und dank der folgenden Online-Tools, die das Leben leichter machen.

Eine ungesicherte Subdomain kann zu einem ernsthaften Risiko für Ihr Unternehmen führen. In letzter Zeit gab es einige Sicherheitsvorfälle, bei denen Hacker Subdomain-Tricks angewendet haben.

Der jüngste Fall war Vine, wo der gesamte Code von einer ungeschützten Subdomain heruntergeladen werden konnte.

Wenn Sie Inhaber einer Website oder Sicherheitsforscher sind, können Sie die folgenden Tools verwenden, um die Subdomains einer beliebigen Domain zu finden.

Fast and Accurate Subdomain Finder Tools

WhoisXML API Subdomain Lookup

Mit den WhoisXML API Subdomain Lookup-Tools können Sie ganz einfach die Subdomains eines Domainnamens ermitteln. Die Subdomains-Produktlinie stützt sich auf ein umfassendes Repository, das 2,3 Milliarden Subdomain-Datensätze enthält und täglich um 1 Million Subdomains erweitert wird.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (1)

Mit den Tools können Sie jeden beliebigen Domänennamen recherchieren und die Liste aller für die Domäne gefundenen Subdomänen mit Zeitstempeln des ersten Auftretens des Eintrags und der letzten Aktualisierung für einen bestimmten Eintrag anzeigen lassen.

Die Produktlinie umfasst eine/an:

  • API mit Ausgabeabfragen in den Formaten XML und JSON für eine einfache Integration
  • Daten-Feed mit Dateien, die in einem einheitlichen und konsistenten CSV-Format vorliegen und sowohl täglich als auch wöchentlich aktualisiert werden. Laden Sie das CSV-Beispiel herunter, um die Daten in Ihrer Umgebung zu testen
  • GUI-Lookup-Tool zur Erstellung von Berichten mit teilbaren Links

Schauen Sie sich dieses Produktblatt an, um zu erfahren, wie die Subdomain-Daten von WhoisXML API spezifischen Datenanforderungen entsprechen können.

Criminal IP

Criminal IP ist eine Cyber Threat Intelligence (CTI) Suchmaschine, die eine Reihe von Funktionen bietet, um die Suche nach Domains und IT-Assets zu vereinfachen.

Mit der Funktion Domain-Suche können Sie mühelos detaillierte Informationen über eine bestimmte Domain abrufen, einschließlich der verbundenen Domains und Subdomains.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (2)

Geben Sie einfach den Domainnamen ein, und Sie erhalten Zugang zu allen wichtigen Details, die Sie benötigen. Die von Domain Search Criminal IP gebotenen Einblicke gehen über die konnektierten Domains und Subdomains hinaus. Zusätzlich erhalten Sie Zugang zu wichtigen Informationen wie diesen:

  • Seitenumleitungen (Liefert die von einer bestimmten Domain umgeleiteten Seiten)
  • Connected IP Info (Liefert den Sicherheitsstatus der IP-Adresse, die mit dieser Domain verbunden ist)
  • Cookies (Liefert Informationen über die von einer Domain gesammelten Cookies)
  • Von einer Website verwendete Technologien.
  • Phishing Record, verdächtiges HTML-Element, verdächtiges Programm, verdächtiges Favicon und viele mehr.

Criminal IP bietet einen kostenlosen Plan und verschiedene Optionen für kostenpflichtige Pläne. Sie können den Plan wählen, der für Sie am besten geeignet ist.

DNS-Dumpster

DNSDumpster ist ein Domain-Recherche-Tool, mit dem Sie hostbezogene Informationen finden können. Es ist das Projekt von HackerTarget.com.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (3)

Es handelt sich nicht nur um eine Subdomain, sondern gibt Ihnen Informationen über den DNS-Server, den MX-Eintrag, den TXT-Eintrag und eine hervorragende Zuordnung Ihrer Domain.

NMMAPPER

Ein Online-Tool zum Auffinden von Subdomains mit Anubis, Amass, DNScan, Sublist3r, Lepus, Censys usw.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (4)

Ich habe NMMAPPER für eine der Domains ausprobiert, und die Ergebnisse waren genau. Probieren Sie es für Ihre Forschungsarbeit einfach mal aus.

Sublist3r

Sublist3r ist ein Python-Tool zum Auffinden von Subdomains mithilfe einer Suchmaschine. Derzeit unterstützt es Google, Yahoo, Bing, Baidu, Ask, Netcraft, Virustotal, ThreatCrowd, DNSdumpster und PassiveDNS.

Sublist3r wird nur von der Python 2.7 Version unterstützt und hat nur wenige Abhängigkeiten in einer Bibliothek.

Sie können dieses Tool unter Windows, CentOS, Rehat, Ubuntu, Debian oder jedem anderen UNIX-basierten Betriebssystem verwenden. Das folgende Beispiel ist von CentOS/Linux.

  • Melden Sie sich bei Ihrem Linux-Server an
  • Laden Sie die neueste Version von Sublist3r herunter
wget https://github.com/aboul3la/Sublist3r/archive/master.zip .

Extrahieren Sie die heruntergeladene Datei

unzip master.zip
  • Es wird ein neuer Ordner namens „Sublist3r-master“ erstellt

Wie ich bereits erwähnt habe, hat es die folgenden Abhängigkeiten, und Sie können es mit einem yum-Befehl installieren.

yum install python-requests python-argparse

Jetzt können Sie die Subdomain mit dem folgenden Befehl ermitteln.

./sublist3r.py -d ihredomain.com
Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (5)

Wie Sie sehen können, wurden meine Subdomains gefunden.

Netcraft

Netcraft verfügt über eine große Anzahl von Domaindatenbanken, die Sie sich bei der Suche nach öffentlichen Subdomains nicht entgehen lassen sollten.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (6)

Das Suchergebnis enthält alle Domains und Subdomains mit Informationen zu First Seeed, Netblock und OS.

Wenn Sie weitere Informationen über die Website benötigen, klicken Sie auf Vor-Ort-Bericht, und Sie erhalten eine Fülle von Informationen über Technologien, Ranking usw.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (7)

Detectify

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (8)

Detectify kann Subdomains nach Hunderten von vordefinierten Wörtern scannen, aber Sie können dies nicht für eine Domain tun, die Ihnen nicht gehört.

Wenn Sie jedoch einen Benutzer autorisiert haben, können Sie die Erkennung von Subdomains in der Übersicht unter Einstellungen aktivieren.

SubBrute

SubBrute ist eines der beliebtesten und genauesten Tools zur Aufzählung von Subdomains. Es ist ein von der Community betriebenes Projekt und verwendet den Open Resolver als Proxy, so dass SubBrute keinen Datenverkehr an die Nameserver der Domain sendet.

Es handelt sich nicht um ein Online-Tool, und Sie müssen es auf Ihrem Computer installieren. Sie können Windows- oder UNIX-basierte Betriebssysteme verwenden, und die Installation ist sehr einfach. Die folgende Demonstration basiert auf CentOS/Linux.

  • Melden Sie sich bei Ihrem CentOS/Linux an
  • Laden Sie die neueste Version von SubBrute herunter
wget https://github.com/TheRook/subbrute/archive/master.zip .
  • Entpacken Sie die heruntergeladene Zip-Datei
unzip master.zip

Es wird ein neuer Ordner namens „subbrute-master“ erstellt. Gehen Sie in den Ordner und führen Sie die Datei subbrute.py mit der Domain.

./subbrute.py ihredomain.com

Es dauert ein paar Sekunden und Sie erhalten das Ergebnis mit jeder gefundenen Subdomain.

Knock

Knock ist ein weiteres Python-basiertes Tool zur Ermittlung von Subdomains, das mit der Python-Version 2.7.6 getestet wurde. Es findet die Subdomain einer Zieldomain anhand einer Wortliste.

  • Sie können es auf einem Linux-basierten Betriebssystem herunterladen und installieren.
wget https://github.com/guelfoweb/knock/archive/knock3.zip .
  • Entpacken Sie die heruntergeladene Zip-Datei mit dem Befehl unzip
unzip knock3.zip
  • entpacken und einen neuen Ordner erstellen,„knock-knock3
  • Gehen Sie in diesen Ordner und installieren Sie das Programm mit dem folgenden Befehl
python setup.py installieren

Nach der Installation können Sie mit folgendem Befehl nach Subdomains suchen

./knockpy.py ihredomain.com

DNSRecon auf Kali Linux

Kali Linux ist eine hervorragende Plattform für einen Sicherheitsforscher. Sie können DNSRecon unter Kali verwenden, ohne etwas zu installieren.

Es überprüft alle NS-Einträge auf Zonentransfers, allgemeine DNS-Einträge, Wildcard-Auflösung, PTR-Einträge usw.

Um DNSRecon zu verwenden, führen Sie Folgendes aus, und schon sind Sie fertig.

dnsrecon -d ihredomain.de
Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (9)

Pentest-Tools suchen nach Subdomains mit verschiedenen Methoden wie DNS-Zonentransfer, DNS-Aufzählung anhand von Wortlisten und öffentlichen Suchmaschinen.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (10)

Sie können die Ausgabe im PDF-Format speichern.

MassDNS

Wenn Sie Domainnamen in großen Mengen auflösen möchten, ist MassDNS das richtige Tool für Sie. Dieses Tool kann über 350.000 Domänennamen pro Sekunde auflösen! Es verwendet öffentlich verfügbare Resolver und eignet sich für Leute, die Millionen oder sogar Milliarden von Domainnamen auflösen möchten.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (11)

Ein Problem bei der Verwendung dieses Tools ist, dass es die Belastung der öffentlichen Resolver erhöhen und dazu führen kann, dass Ihre IP-Adresse als missbräuchlich eingestuft wird. Daher ist dieses Tool mit Vorsicht zu genießen.

OWASP Amass

Amass wurde entwickelt, um Informationssicherheitsexperten dabei zu helfen, ein Netzwerk-Mapping von Angriffsflächen zu erstellen und externe Assets zu finden.

Die Nutzung des Tools ist kostenlos und zu seinen Kunden gehört das führende IT-Unternehmen Accenture.

Final Words

Ich hoffe, dass Sie mit Hilfe der oben genannten Tools in der Lage sein werden, Subdomänen der Zieldomäne für Ihre Sicherheitsforschung zu entdecken.

Related Articles

  • Domain Propagation and Tools Explained
  • Tools to Check Domain Blacklists

You can trust Geekflare

Imagine the satisfaction of finding just what you needed. We understand that feeling, too, so we go to great lengths to evaluate freemium, subscribe to the premium plan if required, have a cup of coffee, and test the products toprovide unbiased reviews! While we may earn affiliate commissions, our primary focus remains steadfast: delivering unbiased editorial insights, and in-depth reviews. See how we test.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (2024)

FAQs

How do I know all the subdomains of a domain? ›

The Deep scan uses multiple techniques to find subdomains fast and effectively:
  1. DNS records (NS, MX, TXT, AXFR)
  2. Enumeration using built-in wordlists, plus the option to use your own.
  3. External APIs search.
  4. Public search engine queries (Google search, Bing)
  5. Word mutation techniques.
  6. Searching in SSL certificates.

How many subdomains can be created for one domain? ›

Characteristics and Parameters of a Subdomain

A domain can have up to 500 subdomains. You can create multiple levels of subdomains such as store.product.yoursite.com, test.forum.yoursite.com, etc. Each subdomain can be up to 255 characters long, but for multi level subdomains, each level can only be 63 characters long.

What is my subdomain domain? ›

A subdomain name is a piece of additional information added to the beginning of a website's domain name. It allows websites to separate and organize content for a specific function — such as a blog or an online store — from the rest of your website.

How many subdomains can you have with Google domains? ›

Up to 100 subdomains allowed: When you register a domain name with Google Domains, you receive access to up to 100 subdomains.

How many subdomains can a domain have GoDaddy? ›

GoDaddy doesn't limit the number of subdomains you can have, but it does limit the total number of records in your zone file. Standard DNS: Every domain registered with GoDaddy can have a maximum of 500 DNS records in its zone file.

Are subdomains included with the domain? ›

Subdomains are used to expand the use of a single domain, these do not need to be purchased separately to your domain; if you own a domain then you can add a subdomain to this. This method is commonly used for Moodle and Totara site setups.

Do subdomains affect main domain? ›

Since subdomains are treated as separate entities by search engines, they may dilute the overall authority of your main site if not managed properly. However, when used strategically, subdomains can be a valuable tool for organizing and presenting different types of content.

Do subdomains count for SEO? ›

A subdomain can be great for SEO, but it will require a dedicated person or team that can manage it.

Do I own all subdomains? ›

It is a separate part of your website that operates under the same primary domain name without you purchasing a new domain. You can also create unlimited subdomains for every domain you own. Please note that creating subdomains does not register a new domain name automatically.

What are good subdomain names? ›

Best Subdomain Example Names
  • blog. [domain].com.
  • news. [domain].com.
  • landing. [domain].com.
  • articles. [domain].com.
  • resources. [domain].com.
  • insights. [domain].com.

What is an example of a subdomain domain name? ›

While a subdomain will appear before your TLD, a subdirectory link will include the subdirectory name after the original TLD. For example: Subdomain example: mysubdomain.mywebsite.com. Subdirectory example: mywebsite.com/mysubdirectory.

Do subdomains cost money? ›

Typically, subdomains are free through your web hosting provider. Domain registrars like GoDaddy and IONOS enable users to create subdomains at no additional cost. Some providers offer a free domain name in addition to free subdomains.

How many subdomains are allowed? ›

Yes, you can have multiple subdomains on the main domain. For example, if your main domain is example.com, you could have subdomains such as blog.example.com, shop.example.com, and forum.example.com. Each subdomain can have its own content and can be used for different purposes.

How do you add a subdomain to your domain? ›

To create a subdomain, please do the following:
  1. Go to your Domain List and click Manage next to the domain:
  2. Select the Advanced DNS tab:
  3. Find the Host Records section and click on the Add New Record button (not able to edit Host Records?):
  4. Select the way your subdomain will be connected from the list below:

Can two subdomains have same IP address? ›

The fact that a domain is a subdomain has no effect on the IP addresses it uses. IP addresses may be assigned arbitrarily to each host in a domain or subdomain. One IP address can be used for many websites on the same server, and this can include sites that are set up as subdomains.

What are Subdomains? (Definition and Examples)WPBeginnerhttps://www.wpbeginner.com ›

A subdomain is an optional prefix added to a URL before the main domain name, like blog.websitename.com . You can use multiple subdomains to organize your websi...
A subdomain name is a piece of additional information added to the beginning of a website's domain name. It allows websites to separate and organize content...
In the Domain Name System (DNS) hierarchy, a subdomain is a domain that is a part of another (main) domain. For example, if a domain offered an online store as ...

How do I find all subsites of a website? ›

You can usually locate it in the root or footer section of the website. For example, the XML sitemap URL could be “www.example.com/sitemap.xml“. Once you click on the sitemap, you will find all pages & subpages of a website.

How do I find all subdomains in Google? ›

Google's search operators make it easy to narrow down the search to find more subdomains. We can use the "site" operator in the search bar to find all the subdomains that Google has indexed for a domain. Google also supports the minus operator to exclude any subdomains we are not interested in.

What search phrase can be used to find subdomains of a website? ›

There are some subdomains that are defined for virtually every domain name, such as www, and others that are very common, like shop or mail. But by going through and trying a DNS query using `dig`, `nslookup`, or `host` for as many possible subdomains, you might find some hidden ones.

Are subdomains searchable? ›

Yes, Google indexes and ranks subdomains separately from the main site. However, the SEO impact of subdomains may not be as significant as that of subdirectories, as they are considered separate entities.

Top Articles
Method and system for matching entities in an auction
10-Day Weather Forecast for Eygelshoven-Kom, Limburg, Netherlands - The Weather Channel | weather.com
Culver's Flavor Of The Day Ann Arbor
Provider Connect Milwaukee
Ebony Ts Facials
Best NBA 2K23 Builds for Every Position
Chronological Age Calculator - Calculate from Date of Birth
Dbd Wesker Build
Sunshine999
Valentina Gonzalez Leak
Uta Frontrunner Twitter
Trinket Of Advanced Weaponry
Yovanis Pizzeria - View Menu & Order Online - 741 NY-211 East, Middletown, NY 10941 - Slice
Gran Turismo Showtimes Near Regal Crocker Park
Busted Newspaper Williams County
Martimelons
Does Cvs Sell Ulta Gift Cards
Cosmoprof Jobs
Southpaws Grill Menu
Aston Carter hiring HR Specialist in Inwood, WV | LinkedIn
Juanita Swink Hudson
Icue Color Profiles
FREE Printable Pets Animal Playdough Mats
5 takeaways from Baylor’s historic comeback win vs. UCF: Bears find new energy in Orlando
Otis Inmate Search Michigan
Anon Rotten Tomatoes
Ktbs Payroll Login
Dr Seuss Star Bellied Sneetches Pdf
Gary Keesee Kingdom Principles Pdf
Ark Black Pearls Gfi
1773X To
Funny Shooter Unblocked
Dom's Westgate Pizza Photos
Leonards Truck Caps
Mybackpack Bolles
Edict Of Force Poe
Hondros Student Portal
Here's everything Apple just announced: iPhone 16, iPhone 16 Pro, Apple Watch Series 10, AirPods 4 and more
Craigslist Pinellas County Rentals
Sallisaw Bin Store
Southeast Ia Craigslist
Arcadian Crossword Puzzles
FedEx zoekt een Linehaul Supervisor in Duiven | LinkedIn
Lenscrafters Westchester Mall
Elaina Scotto Wedding
Now 81, Wayne Newton Will Soon Mark 65 Years as Mr. Las Vegas
Zmeenaorrxclusive
A Ghost Story movie review & film summary (2017) | Roger Ebert
421 West 202Nd Street
Oppenheimer Showtimes Near B&B Theatres Liberty Cinema 12
Wush Ear Cleaner Commercial Actor
Bitlife Tyrone's
Latest Posts
Article information

Author: Kieth Sipes

Last Updated:

Views: 5610

Rating: 4.7 / 5 (47 voted)

Reviews: 86% of readers found this page helpful

Author information

Name: Kieth Sipes

Birthday: 2001-04-14

Address: Suite 492 62479 Champlin Loop, South Catrice, MS 57271

Phone: +9663362133320

Job: District Sales Analyst

Hobby: Digital arts, Dance, Ghost hunting, Worldbuilding, Kayaking, Table tennis, 3D printing

Introduction: My name is Kieth Sipes, I am a zany, rich, courageous, powerful, faithful, jolly, excited person who loves writing and wants to share my knowledge and understanding with you.