Descubre subdominios ocultos y expuestos sin esfuerzo. Fuerza bruta de DNS pasiva utilizando una lista de palabras rica y optimizada. Ideal para OSINT, ciberseguridad, red teaming y descubrimiento de activos.
{
"domain": "nasa.gov",
"found_subdomains": [
"test.nasa.gov",
"mail.nasa.gov",
"webmail.nasa.gov",
"vpn.nasa.gov",
"portal.nasa.gov"
],
"info": "Passive DNS Bruteforce — Hidden subdomain discovery with a rich wordlist."
}
curl --location --request GET 'https://zylalabs.com/api/6562/hidden+subdomain+discovery+-+passive+dns+hunter+api/9567/hidden+subdomain+discovery+-+passive+dns+hunter?domain=Required' --header 'Authorization: Bearer YOUR_API_KEY'
Después de registrarte, a cada desarrollador se le asigna una clave de acceso a la API personal, una combinación única de letras y dígitos proporcionada para acceder a nuestro endpoint de la API. Para autenticarte con el Descubrimiento de subdominios ocultos - Cazador de DNS pasivo API simplemente incluye tu token de portador en el encabezado de Autorización.
| Encabezado | Descripción |
|---|---|
Autorización
|
Requerido
Debería ser Bearer access_key. Consulta "Tu Clave de Acceso a la API" arriba cuando estés suscrito.
|
Sin compromiso a largo plazo. Mejora, reduce o cancela en cualquier momento. La Prueba Gratuita incluye hasta 50 solicitudes.
(Ahorra 2 meses pagando anualmente 🎉)
Descubre subdominios ocultos y no indexados al instante con Hidden Subdomain Discovery - API de Passive DNS Hunter.
Esta API aprovecha una poderosa y enriquecida lista de palabras para realizar agresiones de DNS pasivas sin activar sistemas de seguridad o WAF.
Perfecto para investigaciones de OSINT, reconocimiento de recompensas por errores, mapeo de superficie de ataque, pruebas de penetración y descubrimiento de activos digitales.
Características Clave:
🔎 Encuentra subdominios expuestos y ocultos usando técnicas de DNS pasivas.
🛡️ Agresión segura y sigilosa — sin sondeo de DNS activo.
🚀 Lista de palabras de alta calidad optimizada con miles de variaciones de subdominios principales.
⚡ Tiempo de respuesta rápido para reconocimiento instantáneo.
🧠 Ideal para investigadores de ciberseguridad, equipos rojos, hackers éticos y cazadores de recompensas por errores.
Por Qué Elegir Nuestra API:
✔️ Sin límites de tasa en el tamaño de la respuesta.
✔️ Búsquedas de dominio ilimitadas en niveles premium.
✔️ Diseñada para integrarse en tuberías y scripts de reconocimiento automatizados.
Casos de Uso:
✅ OSINT e Inteligencia de Amenazas Cibernéticas
✅ Descubrimiento de activos y expansión de la superficie de ataque
✅ Automatización del reconocimiento de recompensas por errores
✅ Enumeración de subdominios en pruebas de penetración
✅ Detección de TI en la sombra
🔗 Simplemente envía un dominio — obtén instantáneamente una lista de subdominios reales y disponibles públicamente — ocultos de
El punto final devuelve una lista de subdominios ocultos asociados con un dominio específico. Esto incluye tanto subdominios expuestos como no indexados descubiertos a través de técnicas de fuerza bruta de DNS pasivo.
Los campos clave en los datos de respuesta incluyen "dominio", que indica el dominio consultado, "subdominios_encontrados", un arreglo de subdominios descubiertos, y "info", que proporciona una breve descripción del método de descubrimiento utilizado.
Los datos de respuesta están estructurados en formato JSON. Incluyen el dominio principal consultado, un array de subdominios encontrados y un campo informativo que detalla el método de descubrimiento, lo que facilita su análisis y uso programático.
El endpoint proporciona información sobre subdominios ocultos y expuestos para un dominio dado, que se puede utilizar para OSINT, evaluaciones de ciberseguridad y descubrimiento de activos.
Los casos de uso típicos incluyen investigaciones de OSINT, reconocimiento de recompensas por errores, pruebas de penetración y la identificación de IT oculta dentro de las organizaciones mediante la detección de subdominios no indexados.
La precisión de los datos se mantiene mediante el uso de una lista de palabras rica y optimizada y técnicas de DNS pasivo, que minimizan el riesgo de falsos positivos y garantizan que solo se devuelvan subdominios disponibles públicamente.
Los usuarios pueden personalizar sus solicitudes especificando el dominio que desean consultar. La API no requiere parámetros adicionales, lo que la hace sencilla de usar para cualquier dominio de interés.
Los usuarios pueden esperar una variedad de patrones de subdominio, incluidos prefijos comunes como "www," "mail" y "vpn." Los resultados pueden variar según la exposición del dominio y la riqueza de la lista de palabras utilizada en el proceso de fuerza bruta.