Accueil/Comment faire/Trouver les sous-domaines d'un site
Comment faire

Trouver les sous-domaines d'un site

Les sous-domaines exposent ce que l'organisation ne pensait pas publier : préproduction, interfaces d'administration, anciens projets. La source la plus productive n'est pas le balayage mais les journaux de certificats, qui recensent tout nom d'hôte ayant reçu un certificat TLS.

Les outils, dans l'ordre

  1. 01

    Interroge les journaux de transparence des certificats, la source la plus riche

    Visionneuse de journaux CT regroupant les données de certificat de plusieurs journaux de transparence des certificats. Recherchez tous les certificats jamais émis pour un domaine pour découvrir les sous-domaines et détecter toute utilisation abusive des certificats.

  2. 02

    Cartographie les enregistrements DNS et les hôtes associés

    Outil de recherche de domaine gratuit qui découvre les hôtes et les sous-domaines liés à un domaine. Fournit une énumération des enregistrements DNS (MX, TXT, Host) avec une carte visuelle de l'infrastructure découverte.

  3. 03

    Ajoute l'historique, qui révèle des hôtes désormais masqués

    Plateforme complète de renseignement DNS et domaines. Accédez aux enregistrements DNS historiques, données WHOIS, voisins IP, énumération de sous-domaines et données de surface d'attaque.

  4. 04

    Recherche rapide de sous-domaines par domaine parent

    Outil rapide de recherche de sous-domaines et DNS inversé. Énumérez les sous-domaines, trouvez les domaines partageant une IP, découvrez les données de transparence de certificats.

  5. 05

    Énumération exhaustive combinant des dizaines de sources

    Cadre avancé de cartographie des surfaces d'attaque pour l'énumération DNS et de sous-domaines avec corrélation graphique et prise en charge étendue des sources de données.

  6. 06

    Énumération passive rapide, idéale en première passe

    Utilitaire de découverte de sous-domaines passif rapide qui regroupe les résultats de nombreuses sources OSINT et API.

Le piège à éviter

Consulter un index public est passif et licite. Balayer activement une infrastructure qui ne vous appartient pas relève du test d'intrusion et demande une autorisation écrite.

🧭 Le plan complet

Le copilote ordonne toutes les étapes à partir de votre point de départ, requêtes pré-remplies.

📖 Les guides

Méthodes détaillées par type d'investigation.

AXO

GPT-OSS 120B · 1114 outils
Zero-log

Suggestions rapides