Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (2024)

Das Aufspüren von Subdomains einer Domain ist ein wesentlicher Bestandteil der Hacking-Erkundung, und dank der folgenden Online-Tools, die das Leben leichter machen.

Eine ungesicherte Subdomain kann zu einem ernsthaften Risiko für Ihr Unternehmen führen. In letzter Zeit gab es einige Sicherheitsvorfälle, bei denen Hacker Subdomain-Tricks angewendet haben.

Der jüngste Fall war Vine, wo der gesamte Code von einer ungeschützten Subdomain heruntergeladen werden konnte.

Wenn Sie Inhaber einer Website oder Sicherheitsforscher sind, können Sie die folgenden Tools verwenden, um die Subdomains einer beliebigen Domain zu finden.

Fast and Accurate Subdomain Finder Tools

WhoisXML API Subdomain Lookup

Mit den WhoisXML API Subdomain Lookup-Tools können Sie ganz einfach die Subdomains eines Domainnamens ermitteln. Die Subdomains-Produktlinie stützt sich auf ein umfassendes Repository, das 2,3 Milliarden Subdomain-Datensätze enthält und täglich um 1 Million Subdomains erweitert wird.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (1)

Mit den Tools können Sie jeden beliebigen Domänennamen recherchieren und die Liste aller für die Domäne gefundenen Subdomänen mit Zeitstempeln des ersten Auftretens des Eintrags und der letzten Aktualisierung für einen bestimmten Eintrag anzeigen lassen.

Die Produktlinie umfasst eine/an:

  • API mit Ausgabeabfragen in den Formaten XML und JSON für eine einfache Integration
  • Daten-Feed mit Dateien, die in einem einheitlichen und konsistenten CSV-Format vorliegen und sowohl täglich als auch wöchentlich aktualisiert werden. Laden Sie das CSV-Beispiel herunter, um die Daten in Ihrer Umgebung zu testen
  • GUI-Lookup-Tool zur Erstellung von Berichten mit teilbaren Links

Schauen Sie sich dieses Produktblatt an, um zu erfahren, wie die Subdomain-Daten von WhoisXML API spezifischen Datenanforderungen entsprechen können.

Criminal IP

Criminal IP ist eine Cyber Threat Intelligence (CTI) Suchmaschine, die eine Reihe von Funktionen bietet, um die Suche nach Domains und IT-Assets zu vereinfachen.

Mit der Funktion Domain-Suche können Sie mühelos detaillierte Informationen über eine bestimmte Domain abrufen, einschließlich der verbundenen Domains und Subdomains.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (2)

Geben Sie einfach den Domainnamen ein, und Sie erhalten Zugang zu allen wichtigen Details, die Sie benötigen. Die von Domain Search Criminal IP gebotenen Einblicke gehen über die konnektierten Domains und Subdomains hinaus. Zusätzlich erhalten Sie Zugang zu wichtigen Informationen wie diesen:

  • Seitenumleitungen (Liefert die von einer bestimmten Domain umgeleiteten Seiten)
  • Connected IP Info (Liefert den Sicherheitsstatus der IP-Adresse, die mit dieser Domain verbunden ist)
  • Cookies (Liefert Informationen über die von einer Domain gesammelten Cookies)
  • Von einer Website verwendete Technologien.
  • Phishing Record, verdächtiges HTML-Element, verdächtiges Programm, verdächtiges Favicon und viele mehr.

Criminal IP bietet einen kostenlosen Plan und verschiedene Optionen für kostenpflichtige Pläne. Sie können den Plan wählen, der für Sie am besten geeignet ist.

DNS-Dumpster

DNSDumpster ist ein Domain-Recherche-Tool, mit dem Sie hostbezogene Informationen finden können. Es ist das Projekt von HackerTarget.com.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (3)

Es handelt sich nicht nur um eine Subdomain, sondern gibt Ihnen Informationen über den DNS-Server, den MX-Eintrag, den TXT-Eintrag und eine hervorragende Zuordnung Ihrer Domain.

NMMAPPER

Ein Online-Tool zum Auffinden von Subdomains mit Anubis, Amass, DNScan, Sublist3r, Lepus, Censys usw.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (4)

Ich habe NMMAPPER für eine der Domains ausprobiert, und die Ergebnisse waren genau. Probieren Sie es für Ihre Forschungsarbeit einfach mal aus.

Sublist3r

Sublist3r ist ein Python-Tool zum Auffinden von Subdomains mithilfe einer Suchmaschine. Derzeit unterstützt es Google, Yahoo, Bing, Baidu, Ask, Netcraft, Virustotal, ThreatCrowd, DNSdumpster und PassiveDNS.

Sublist3r wird nur von der Python 2.7 Version unterstützt und hat nur wenige Abhängigkeiten in einer Bibliothek.

Sie können dieses Tool unter Windows, CentOS, Rehat, Ubuntu, Debian oder jedem anderen UNIX-basierten Betriebssystem verwenden. Das folgende Beispiel ist von CentOS/Linux.

  • Melden Sie sich bei Ihrem Linux-Server an
  • Laden Sie die neueste Version von Sublist3r herunter
wget https://github.com/aboul3la/Sublist3r/archive/master.zip .

Extrahieren Sie die heruntergeladene Datei

unzip master.zip
  • Es wird ein neuer Ordner namens „Sublist3r-master“ erstellt

Wie ich bereits erwähnt habe, hat es die folgenden Abhängigkeiten, und Sie können es mit einem yum-Befehl installieren.

yum install python-requests python-argparse

Jetzt können Sie die Subdomain mit dem folgenden Befehl ermitteln.

./sublist3r.py -d ihredomain.com
Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (5)

Wie Sie sehen können, wurden meine Subdomains gefunden.

Netcraft

Netcraft verfügt über eine große Anzahl von Domaindatenbanken, die Sie sich bei der Suche nach öffentlichen Subdomains nicht entgehen lassen sollten.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (6)

Das Suchergebnis enthält alle Domains und Subdomains mit Informationen zu First Seeed, Netblock und OS.

Wenn Sie weitere Informationen über die Website benötigen, klicken Sie auf Vor-Ort-Bericht, und Sie erhalten eine Fülle von Informationen über Technologien, Ranking usw.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (7)

Detectify

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (8)

Detectify kann Subdomains nach Hunderten von vordefinierten Wörtern scannen, aber Sie können dies nicht für eine Domain tun, die Ihnen nicht gehört.

Wenn Sie jedoch einen Benutzer autorisiert haben, können Sie die Erkennung von Subdomains in der Übersicht unter Einstellungen aktivieren.

SubBrute

SubBrute ist eines der beliebtesten und genauesten Tools zur Aufzählung von Subdomains. Es ist ein von der Community betriebenes Projekt und verwendet den Open Resolver als Proxy, so dass SubBrute keinen Datenverkehr an die Nameserver der Domain sendet.

Es handelt sich nicht um ein Online-Tool, und Sie müssen es auf Ihrem Computer installieren. Sie können Windows- oder UNIX-basierte Betriebssysteme verwenden, und die Installation ist sehr einfach. Die folgende Demonstration basiert auf CentOS/Linux.

  • Melden Sie sich bei Ihrem CentOS/Linux an
  • Laden Sie die neueste Version von SubBrute herunter
wget https://github.com/TheRook/subbrute/archive/master.zip .
  • Entpacken Sie die heruntergeladene Zip-Datei
unzip master.zip

Es wird ein neuer Ordner namens „subbrute-master“ erstellt. Gehen Sie in den Ordner und führen Sie die Datei subbrute.py mit der Domain.

./subbrute.py ihredomain.com

Es dauert ein paar Sekunden und Sie erhalten das Ergebnis mit jeder gefundenen Subdomain.

Knock

Knock ist ein weiteres Python-basiertes Tool zur Ermittlung von Subdomains, das mit der Python-Version 2.7.6 getestet wurde. Es findet die Subdomain einer Zieldomain anhand einer Wortliste.

  • Sie können es auf einem Linux-basierten Betriebssystem herunterladen und installieren.
wget https://github.com/guelfoweb/knock/archive/knock3.zip .
  • Entpacken Sie die heruntergeladene Zip-Datei mit dem Befehl unzip
unzip knock3.zip
  • entpacken und einen neuen Ordner erstellen,„knock-knock3
  • Gehen Sie in diesen Ordner und installieren Sie das Programm mit dem folgenden Befehl
python setup.py installieren

Nach der Installation können Sie mit folgendem Befehl nach Subdomains suchen

./knockpy.py ihredomain.com

DNSRecon auf Kali Linux

Kali Linux ist eine hervorragende Plattform für einen Sicherheitsforscher. Sie können DNSRecon unter Kali verwenden, ohne etwas zu installieren.

Es überprüft alle NS-Einträge auf Zonentransfers, allgemeine DNS-Einträge, Wildcard-Auflösung, PTR-Einträge usw.

Um DNSRecon zu verwenden, führen Sie Folgendes aus, und schon sind Sie fertig.

dnsrecon -d ihredomain.de
Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (9)

Pentest-Tools suchen nach Subdomains mit verschiedenen Methoden wie DNS-Zonentransfer, DNS-Aufzählung anhand von Wortlisten und öffentlichen Suchmaschinen.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (10)

Sie können die Ausgabe im PDF-Format speichern.

MassDNS

Wenn Sie Domainnamen in großen Mengen auflösen möchten, ist MassDNS das richtige Tool für Sie. Dieses Tool kann über 350.000 Domänennamen pro Sekunde auflösen! Es verwendet öffentlich verfügbare Resolver und eignet sich für Leute, die Millionen oder sogar Milliarden von Domainnamen auflösen möchten.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (11)

Ein Problem bei der Verwendung dieses Tools ist, dass es die Belastung der öffentlichen Resolver erhöhen und dazu führen kann, dass Ihre IP-Adresse als missbräuchlich eingestuft wird. Daher ist dieses Tool mit Vorsicht zu genießen.

OWASP Amass

Amass wurde entwickelt, um Informationssicherheitsexperten dabei zu helfen, ein Netzwerk-Mapping von Angriffsflächen zu erstellen und externe Assets zu finden.

Die Nutzung des Tools ist kostenlos und zu seinen Kunden gehört das führende IT-Unternehmen Accenture.

Final Words

Ich hoffe, dass Sie mit Hilfe der oben genannten Tools in der Lage sein werden, Subdomänen der Zieldomäne für Ihre Sicherheitsforschung zu entdecken.

Related Articles

  • Domain Propagation and Tools Explained
  • Tools to Check Domain Blacklists

You can trust Geekflare

Imagine the satisfaction of finding just what you needed. We understand that feeling, too, so we go to great lengths to evaluate freemium, subscribe to the premium plan if required, have a cup of coffee, and test the products toprovide unbiased reviews! While we may earn affiliate commissions, our primary focus remains steadfast: delivering unbiased editorial insights, and in-depth reviews. See how we test.

Wie findet man Subdomains einer Domain in wenigen Minuten? | Geekflare (2024)

FAQs

Is there a way to find all subdomains? ›

The Deep scan uses multiple techniques to find subdomains fast and effectively:
  1. DNS records (NS, MX, TXT, AXFR)
  2. Enumeration using built-in wordlists, plus the option to use your own.
  3. External APIs search.
  4. Public search engine queries (Google search, Bing)
  5. Word mutation techniques.
  6. Searching in SSL certificates.

How many subdomains can be created for one domain? ›

Characteristics and Parameters of a Subdomain

A domain can have up to 500 subdomains. You can create multiple levels of subdomains such as store.product.yoursite.com, test.forum.yoursite.com, etc. Each subdomain can be up to 255 characters long, but for multi level subdomains, each level can only be 63 characters long.

How many subdomains can you have with Google domains? ›

Up to 100 subdomains allowed: When you register a domain name with Google Domains, you receive access to up to 100 subdomains.

How to check if a subdomain is working? ›

There is a tool called HTTPX, which is used to check Subdomains are Active or Not and there are multiple methods to use this tool.

What is the best tool to find subdomains? ›

The Best Subdomain Enumeration Tools
  • Google Dorking. Google Dorking is a passive subdomain enumeration technique using Google's advanced search operators, like "site:" to find information about a target, including subdomains. ...
  • Sublist3r. ...
  • Amass. ...
  • Recon-ng. ...
  • SubDomainizer. ...
  • Pentest Tools Subdomain Finder. ...
  • crt.sh. ...
  • Shodan.
May 13, 2024

How many subdomains are free in GoDaddy? ›

GoDaddy doesn't limit the number of subdomains you can have, but it does limit the total number of records in your zone file.

Do subdomains count for SEO? ›

Optimize Your Subdomains & Subdirectories for SEO

Both can be SEO-friendly. Whether you decide to use subdomains or subdirectories, you need to optimize them for the best chance of ranking in search engines.

Do I own all subdomains? ›

It is a separate part of your website that operates under the same primary domain name without you purchasing a new domain. You can also create unlimited subdomains for every domain you own. Please note that creating subdomains does not register a new domain name automatically.

Do subdomains affect main domain? ›

Your subdomain reputation(s) can impact base domain reputation, but the impact between subdomains will be small. Subdomains are not a way to avoid a bad domain reputation. Instead, they will help differentiate your traffic while maintaining a clear relationship with your main domain.

How much do subdomains cost? ›

Typically, subdomains are free through your web hosting provider. Domain registrars like GoDaddy and IONOS enable users to create subdomains at no additional cost. Some providers offer a free domain name in addition to free subdomains.

Does Google like subdomains? ›

Subdomains allow webmasters to organize their content, so they can maintain an ecommerce store on one domain, for example, and a blog on another. However, Google treats subdomains as separate sites.

Can two subdomains have same IP address? ›

Yes. In fact, this is normal; it's by far the most common use case. For example, I have the subdomain blog.passionatepantheon.com point to the same IP address as passionatepantheon.com, 64.90.

What is subdomain finder? ›

A subdomain lookup tool, also known as a subdomain finder tool, helps identify subdomains associated with a domain name using passive DNS data.

When should I create a subdomain? ›

To launch a separate platform under your website

If you have sections on your main website for blogs and resources and want to postpaid content, you can consider creating a subdomain such as courses.yoursite.com.

How do I connect my subdomain to my main domain? ›

All you need to do is create a CNAME record in your DNS that points the domain name to the subdomain. To create this entry, log into your DNS panel and add an entry for “www” with the type “CNAME” and the value of the subdomain (e.g., example.com -> www.example.com).

How do I find all subsites of a website? ›

You can usually locate it in the root or footer section of the website. For example, the XML sitemap URL could be “www.example.com/sitemap.xml“. Once you click on the sitemap, you will find all pages & subpages of a website. You can use different sitemap generation tools if you don't have an existing sitemap.

What is a subdomain finder? ›

A subdomain lookup tool, also known as a subdomain finder tool, helps identify subdomains associated with a domain name using passive DNS data.

Do subdomains show up on Google search? ›

If you have a website with a subdomain, and the subdomain has content that Googlebot can read, Google should index that content. Content which is showing on google search results is content from pages that are already indexed by Google bots.

How do I find all the websites on a domain? ›

How to find all webpages on a website?
  1. Google search. One of the simplest methods is to use Google search. ...
  2. Sitemap and robots. txt. ...
  3. SEO spider tools. If you're looking for a straightforward solution without much hassle, consider using an SEO spider tool. ...
  4. Custom scripting.
Feb 20, 2024

References

Top Articles
Latest Posts
Article information

Author: Terrell Hackett

Last Updated:

Views: 6060

Rating: 4.1 / 5 (72 voted)

Reviews: 87% of readers found this page helpful

Author information

Name: Terrell Hackett

Birthday: 1992-03-17

Address: Suite 453 459 Gibson Squares, East Adriane, AK 71925-5692

Phone: +21811810803470

Job: Chief Representative

Hobby: Board games, Rock climbing, Ghost hunting, Origami, Kabaddi, Mushroom hunting, Gaming

Introduction: My name is Terrell Hackett, I am a gleaming, brainy, courageous, helpful, healthy, cooperative, graceful person who loves writing and wants to share my knowledge and understanding with you.