📖 Инструкция по использованию
  1. Вставьте домен цели (например, timeweb.com)
  2. Выберите режим: DNS Bruteforce или Passive (CRT.SH)
  3. Нажмите Сканировать
  4. DNS Bruteforce:
    • Перебирает 700+ префиксов subdomains (dev, staging, admin, api, git, jenkins, vpn и др.)
    • Для каждого найденного — CNAME, IP, открытые порты
    • Проверяет takeover-паттерны (Heroku, S3, GitHub Pages, Netlify, Vercel и др.)
  5. Passive (CRT.SH):
    • Только чтение из Certificate Transparency логов
    • Быстро и без шума (0 DNS запросов)
    • Находит subdomains которые уже использовались с TLS сертификатами
  6. Фильтры: Только takeover, С открытыми портами, Все найденные
  7. ⚠️ Тестируйте только те сайты, на которые у вас есть разрешение

🌐 Subdomain Scanner

DNS Bruteforce + Takeover Detection — находите забытые subdomains и potential takeover vulnerabilities

🎯 Цель

Перебирает 700+ subdomain-префиксов • Для takeover-обнаружения включён CNAME + port scan