Força bruta de DNS ATIVO
Uma wordlist de cerca de 50 nomes prováveis testados um a um. Acha o dev., o staging., o vpn. que nunca teve certificado.
O modo grátis usa poucos recursos: lê o registro público de certificados e já encontra bastante coisa. O modo avançado gasta mais tempo e mais consultas pra garantir o máximo de resultados possíveis. Confira os recursos abaixo.
Uma wordlist de cerca de 50 nomes prováveis testados um a um. Acha o dev., o staging., o vpn. que nunca teve certificado.
Cada subdomínio achado pela força bruta, com o IP para onde ele aponta.
Em qual nuvem cada subdomínio mora e se ele responde na web agora.
Subdomínios apontando para serviços que não existem mais — a porta destrancada que ninguém lembra que deixou aberta.
Quantas consultas você quiser, sem espera entre uma e outra, para sempre.
CNAME órfão apontando pra S3, GitHub Pages, Heroku e outros provedores conhecidos por aceitar sequestro. A gente diz qual deles dá pra tomar.
Cada scan comparado com o anterior. Apareceu um subdomínio novo desde a última vez? A gente aponta.
A lista inteira, baixada num clique, no formato que sua planilha ou seu script preferir.
Um print de cada subdomínio que responde na web — pra ver o que tem lá sem abrir aba por aba.
Você confirma na próxima tela, antes de qualquer cobrança.
weeConsole — digite wallet.ticket ou wallet.balance.