Scanner de Subdomínios

Modo Avançado

O modo grátis usa poucos recursos: lê o registro público de certificados e já encontra bastante coisa. O modo avançado gasta mais tempo e mais consultas pra garantir o máximo de resultados possíveis. Confira os recursos abaixo.

Força bruta de DNS ATIVO

Uma wordlist de cerca de 50 nomes prováveis testados um a um. Acha o dev., o staging., o vpn. que nunca teve certificado.

IP ATIVO

Cada subdomínio achado pela força bruta, com o IP para onde ele aponta.

Provedor e status EM BREVE

Em qual nuvem cada subdomínio mora e se ele responde na web agora.

CNAME órfão ATIVO

Subdomínios apontando para serviços que não existem mais — a porta destrancada que ninguém lembra que deixou aberta.

Sem limite ATIVO

Quantas consultas você quiser, sem espera entre uma e outra, para sempre.

Detecção de takeover EM BREVE

CNAME órfão apontando pra S3, GitHub Pages, Heroku e outros provedores conhecidos por aceitar sequestro. A gente diz qual deles dá pra tomar.

Histórico e diff EM BREVE

Cada scan comparado com o anterior. Apareceu um subdomínio novo desde a última vez? A gente aponta.

Exportar CSV/JSON ATIVO

A lista inteira, baixada num clique, no formato que sua planilha ou seu script preferir.

Screenshot de cada um EM BREVE

Um print de cada subdomínio que responde na web — pra ver o que tem lá sem abrir aba por aba.

$4,99 Por ano · não renova sozinho Assinar

Você confirma na próxima tela, antes de qualquer cobrança.