使用子域名查询工具搜索域名所有的子域名

我们的子域名查询工具可以查询任何指定域名的子域名,以发现潜在的攻击入口,从而找到防护少易受到攻击的系统。

免费获取500个API搜索请求。无需使用信用卡。

96亿+子域名
1500 万+每年子域名发现量
52,000+满意客户
15年+数据抓取经验

我们的子域名查询器产品线包括:

查询

只需搜索一个域名,即可立即获取具有相关更新日期的子域名的完整列表。

子域名查询 | WhoisXML API
子域名查询API | WhoisXML API

API

通过一次API调用查询,获取与给定域名相关的所有子域名的列表信息,并可了解公司的网络基础设施,减少潜在的攻击面。

子域名数据源

我们提供了一个大型子域存储库,其中包含 96 亿多条记录,每周更新,并以详尽且解析良好的逗号分隔值 (CSV) 文件的形式提供下载。

子域名数据源 | WhoisXML API

子域名查询的优势

  • 数据每日更新

    每次子域名搜索都会为您提供一个域名的所有子域名列表,该列表来自一个大型数据库,该数据库经过十多年的数据爬取收集,平均每天新增超过 1500 万个子域名。

  • 结果快速响应

    只需搜索一个域名,即刻获得任何目标域名的即时子域名信息。

  • 便利

    借助方便快捷的子域名查询API,无需再进行手动子域名研究。

子域名查询是什么?

子域名查询工具,也称为子域名查找工具,是使用被动 DNS 数据帮助识别与域名关联的子域名信息。它有多种用途,例如支持网络安全研究、发现悬空记录以及创建可能存在可疑的子域名列表等。

subdomain lookup

你是否知晓大品牌受到子域名足迹的影响有多大?

查看白皮书“野生子域名的秘密”,了解当下10个最容易遭受欺诈的品牌子域名概览。

下载白皮书
子域名查询概述 | WhoisXML API

获得 500 个免费 API 积分。无需使用信用卡

点击开始

常见问题解答

什么是子域名?

子域名是主域名的细分,用于组织和导航网站的不同部分。它在主域名内作为一个独立的地址运行,但仍然属于同一个根域名。例如,在 subdomains.whoisxmlapi.com 中,subdomains 是子域名,whoisxmlapi.com 是主域名,而 .com 是顶级域名 (TLD)。

通过子域名查询,我能获得哪些信息?

执行子域名查找时,该工具会列出它能够发现的域名下的所有子域名。虽然没有任何查找工具能够保证 100% 的覆盖率,但我们的工具通常能够接近这个目标。它还会显示这些子域名的首次发现日期和最后更新日期。

子域名查找是如何工作的?

当用户查询WhoisXML API 的子域名查找工具时,请求会被发送到一个庞大的预编译数据库,该数据库经过 10 多年的持续被动子域名发现技术(例如 DNS 记录分析和浏览 SSL 证书及证书透明度日志)构建而成。

该子域名数据库每日更新,以确保数据尽可能保持准确和最新,尤其因为子域名查找通常被用作侦察工具。

WhoisXML API 的子域名查找工具有何不同之处?

WhoisXML API 的子域名查找功能以其速度和准确性著称。它能在几秒钟内返回任何给定根域名的子域名列表。此外,该子域名发现工具结合了多种技术,包括高级算法和定期更新的DNS 记录数据库,从而提供全面的子域名列表。用户可以通过三种不同的使用模式访问子域名数据:

  • 子域名查找 API :此使用模式专为希望将 API 集成到自身应用程序、脚本或工作流程中的开发人员和技术用户而设计,以便执行大规模自动化子域名搜索,并以 JSON 或 XML 等结构化格式检索数据。现在,您可以使用您常用的 LLM 以及 WhoisXML API 的MCP 服务器访问子域名查找 API。设置 MCP 服务器需要使用相同的子域名查找 API 密钥。
  • 子域名查询 GUI :这是一个基于 Web 的用户友好型平台,用户可以在搜索栏中输入域名,点击“查询”按钮,直接在网页上查看结果。
  • 子域名数据库下载:此模式适用于需要完整数据集进行离线分析或集成到内部系统的用户。用户无需进行单个查询,即可下载包含所有子域名的完整数据库,该数据库包含在一个大型 CSV 文件中。

子域名查询工具提供的数据是否准确?

是的,WhoisXML API 提供高度准确且定期更新的子域名数据,因为它从多个来源提取信息,包括 DNS 记录和证书透明度日志。

我可以实现子域名扫描自动化吗?

是的,您可以使用子域名查找 API实现子域名扫描的自动化。API 响应采用 JSON 和 XML 格式,因此该工具与常用的编程语言兼容。请查阅API 文档,了解如何在工作流程中使用该 API。

找到子域名后我该做什么?

找到子域名后,您可以将这些信息用于各种用途。以下是大多数组织使用子域名列表的一些常见做法:

  • 资产管理:子域枚举可帮助组织查找域的所有子域,包括被遗忘或忽略的子域(例如,影子 IT)。此列表与其他数字资产相结合,使安全专业人员能够绘制攻击面图,用于安全评估或漏洞赏金计划。
  • 漏洞扫描和渗透测试:获得子域名列表后,即可开始检查每个子域名的安全问题,例如配置错误、软件过时、系统未打补丁以及漏洞。被遗忘或未管理的子域名可能成为攻击者的主要入口点,而漏洞扫描器或渗透测试人员可以发现这些薄弱环节。
  • 威胁狩猎:安全研究人员和漏洞赏金猎人分析子域名,以发现潜在的网络钓鱼活动或其他恶意活动。子域名劫持是一种常见的攻击手段,常用于冒充身份、窃取 Cookie 和网络钓鱼。
  • 网站基础设施管理:子域名查找也可以用于管理网站基础设施,因为子域名列表可以帮助开发人员直观地了解不同服务(例如,博客、API、支持)是如何托管和互连的。

信任客户

您可能对此感兴趣

MAC地址API
MAC地址API

获取供应商信息,检测虚拟机、制造商、位置,读取 MAC 地址中的编码信息。

了解更多
实时SSL证书流
实时SSL证书流

实时获取 SSL 证书的数据源及其解析良好的字段。准确、最新。

了解更多
WHOIS查询
WHOIS查询

获取任何域名、IP 地址或电子邮件的经过良好解析和规范化的 WHOIS 信息。

了解更多
DNS 查询服务
DNS 查询服务

确定托管某个域名或网站的主体

了解更多
电子邮件验证
电子邮件验证

保证任意电子邮件地址的有效性和质量。

了解更多
反向NS
反向NS

查找使用相同名称服务器的所有域名。

了解更多
网站分类
网站分类

对给定域名进行网站分类。

了解更多
注册人提醒
注册人提醒

根据给定的搜索条件,查找注册人添加或删除的域名。

了解更多
品牌预警
品牌预警

监控品牌名称和商标的精确匹配、变体和常见拼写错误。

了解更多
反向 DNS
反向 DNS

通过以 JSON 和 XML 格式输出的 API 调用,提供与指定 DNS 记录绑定的域名列表。

了解更多
新建网站数据源
新建网站数据源

深入了解网络上注册的新企业。

了解更多
子域名查询
子域名查询

发现与目标域名相关的子域名。

了解更多
威胁情报API
威胁情报API

轻松识别恶意资源并检索其威胁信息。

了解更多
反向 IP
反向 IP

查找主机名和 IP 之间的所有权关系。

了解更多
域名注册流
域名注册流

获取实时生成的新注册域名及其 WHOIS 数据。

了解更多
误植域名数据源
误植域名数据源

一经注册,可轻松检测出所有误植域名。

了解更多
截图服务
截图服务

立即获取任何网页的截图。

了解更多
威胁情报数据源
威胁情报数据源

获取最相关的数据,领先应对新出现的安全威胁。

了解更多
域名查询服务
域名查询服务

我们基于网络的企业级解决方案可帮助用户搜索和管理域名,强化域名研究工具包...

了解更多
SSL证书数据库
SSL证书数据库

获取最全面的 SSL(安全套接字层)证书数据库。

了解更多
域名信誉API
域名信誉API

通过基于综合评价的简单评分,评估域名或 IP 地址的声誉和风险状况。

了解更多
IP 网块
IP 网块

查找特定IP 属于的IP 范围。

了解更多
新注册的域名
新注册的域名

跟踪线上最佳商机。

了解更多
域名和子域名发现API
域名和子域名发现API

根据主机名中的特定术语查找相关域名和子域名。

了解更多
SSL证书API
SSL证书API

通过 API 调用检查域名的 SSL 证书链。

了解更多
域名可用性
域名可用性

市场上最准确的域名可用性检查工具。

了解更多
反向MX
反向MX

显示使用同一邮件服务器的所有域名。

了解更多
MAC地址供应商数据库
MAC地址供应商数据库

获取最全面的注册 MAC 地址块数据库,也称为 OUI(机构唯一标识符)。

了解更多
WHOIS数据库下载
WHOIS数据库下载

我们提供完整、相关的域名 WHOIS 数据,并根据客户的业务需求进行定制和轻松整合。

了解更多
IP 地理定位
IP 地理定位

查找任何 IP 地址、电子邮件或域名的准确物理位置。

了解更多
反向WHOIS
反向WHOIS

发现不同域名、个人和机构之间的关联性。

了解更多