httpjson 在线工具

子域名查询与 DNS 字典枚举工具

子域名查询工具面向域名所有者、开发者和已获授权的安全测试人员,使用 818,718 条去重 DNS 前缀字典异步检查可解析子域名,实时展示任务进度、IPv4/IPv6 地址、通配 DNS 识别与过滤结果,并支持取消任务以及 TXT、CSV 导出。

如何查询可解析的子域名

输入不带协议、端口和路径的根域名,例如 example.com,确认拥有该域名或已经获得明确授权,再选择并发数、查询时限和通配 DNS 探针数量。任务会在后端异步执行,页面每秒刷新已经检查的候选数、解析成功数、失败数和剩余数量。

818,718 条合并 DNS 字典

默认字典由多个固定版本的公开 GitHub DNS 字典清洗、规范化和跨来源去重生成,高频子域名前缀排在前面。查询只进行系统 DNS 地址解析,不扫描端口,也不会向发现的网站发送 HTTP 请求。大型字典通常会在所选时间上限内返回优先级靠前的部分结果。

通配 DNS 检测、进度与结果导出

任务开始前会使用随机不存在标签探测通配 DNS。如果候选子域返回与通配探针相同的地址,可以自动过滤,降低误报。查询过程中可以随时取消;已返回结果会展示主机名及 IPv4/IPv6 地址,并可复制或下载 TXT、CSV 文件。

授权与使用边界

本工具仅用于自己拥有、负责维护或已获得明确书面授权的域名。未经许可的大规模 DNS 枚举可能违反目标方服务条款、测试规则或当地法律。页面和后端都会要求确认授权,并通过有限并发、总时限、任务队列和结果上限控制资源使用。

常见问题

  • 为什么查询进度没有达到 100%?

    默认字典包含 818,718 个候选项,DNS 响应速度取决于本机解析器、网络和目标域名。达到 30 至 300 秒的任务时限后会正常结束并返回已经完成的部分结果,高频前缀会优先查询。

  • 什么是通配 DNS,为什么需要过滤?

    通配 DNS 会让不存在的任意子域名也解析到一个固定地址,导致字典中的大量候选看起来都存在。工具先查询多个随机不存在标签,将返回相同地址的候选标记或过滤,以减少误报。

  • 子域名查询会扫描端口或访问网站吗?

    不会。当前功能只通过后端系统 DNS 解析器查询主机名的 IPv4 或 IPv6 地址,不进行端口扫描,也不请求发现子域名的网页内容。

  • 可以导出子域名查询结果吗?

    可以。页面支持复制制表符分隔的文本,并下载 TXT 或带 UTF-8 BOM 的 CSV 文件。导出内容包含主机名、解析地址和通配 DNS 匹配标记。