Trouver les sous-domaines d'un site
Les sous-domaines exposent ce que l'organisation ne pensait pas publier : préproduction, interfaces d'administration, anciens projets. La source la plus productive n'est pas le balayage mais les journaux de certificats, qui recensent tout nom d'hôte ayant reçu un certificat TLS.
Les outils, dans l'ordre
- 01
Interroge les journaux de transparence des certificats, la source la plus riche
Visionneuse de journaux CT regroupant les données de certificat de plusieurs journaux de transparence des certificats. Recherchez tous les certificats jamais émis pour un domaine pour découvrir les sous-domaines et détecter toute utilisation abusive des certificats.
- 02DNS Dumpsterfree
Cartographie les enregistrements DNS et les hôtes associés
Outil de recherche de domaine gratuit qui découvre les hôtes et les sous-domaines liés à un domaine. Fournit une énumération des enregistrements DNS (MX, TXT, Host) avec une carte visuelle de l'infrastructure découverte.
- 03SecurityTrailsfreemium
Ajoute l'historique, qui révèle des hôtes désormais masqués
Plateforme complète de renseignement DNS et domaines. Accédez aux enregistrements DNS historiques, données WHOIS, voisins IP, énumération de sous-domaines et données de surface d'attaque.
- 04RapidDNSfree
Recherche rapide de sous-domaines par domaine parent
Outil rapide de recherche de sous-domaines et DNS inversé. Énumérez les sous-domaines, trouvez les domaines partageant une IP, découvrez les données de transparence de certificats.
- 05Amass (T)free
Énumération exhaustive combinant des dizaines de sources
Cadre avancé de cartographie des surfaces d'attaque pour l'énumération DNS et de sous-domaines avec corrélation graphique et prise en charge étendue des sources de données.
- 06Subfinder (T)free
Énumération passive rapide, idéale en première passe
Utilitaire de découverte de sous-domaines passif rapide qui regroupe les résultats de nombreuses sources OSINT et API.
Le piège à éviter
Consulter un index public est passif et licite. Balayer activement une infrastructure qui ne vous appartient pas relève du test d'intrusion et demande une autorisation écrite.
🧭 Le plan complet
Le copilote ordonne toutes les étapes à partir de votre point de départ, requêtes pré-remplies.
📖 Les guides
Méthodes détaillées par type d'investigation.