SecurityTrails
详细介绍
SecurityTrails(https://securitytrails.com)集成了IP反查、历史DNS解析与子域名发现 等DNS解析与域名诊断 能力。用户不仅可以通过该平台查询各类DNS记录、检测域名健康状态,还能追踪历史解析与被动DNS数据,适用于域名安全审计、故障定位和威胁溯源等场景。
一、主要功能
1、历史DNS记录
(1)可查询域名过往所有A/AAAA/MX/NS/TXT/CNAME记录变更,支持按时间查看IP变迁。
(2)网站启用Cloudflare等CDN后,当前A记录只显示CDN节点IP;通过历史DNS经常挖掘出网站真实源站IP。
2、域名枚举
依托被动DNS+证书透明度日志汇总海量子域名;可挖出大量被管理员遗忘的测试站、后台、旧业务系统、内网遗留暴露资产。
3、反向检索
(1)反向IP查询:输入IP,查询曾经绑定过该IP的所有域名
(2)反向NS查询:根据DNS服务器,查询使用该Nameserver的全部域名
(3)反向MX邮箱服务器检索
(4)关联域名聚类:找出同一家企业名下分散域名
4、WHOIS当前+历史信息
查看域名注册人、邮箱、注册商变更历史,用于域名归属溯源。
5、IP情报、SSL证书关联、端口信息
配套查看域名证书、网段信息、线上服务指纹;支持自定义DSL语法高级筛选批量检索资产。
6、RESTAPI自动化接口
提供标准JSON接口,可集成到漏洞扫描平台、资产测绘系统、威胁狩猎脚本,批量查询域名情报。
二、典型适用人群&场景
1、渗透测试/红队/Bug赏金猎人:资产侦查、扩大攻击面、搜集子域名、溯源源IP
2、企业蓝队/安全运维:清点企业所有对外域名、发现遗忘遗留资产、监控DNS异常篡改
3、应急响应、威胁研判:溯源恶意域名历史解析IP、梳理黑客基础设施链路
4、品牌风控:监控仿冒钓鱼域名、形近域名注册动态
三、套餐与免费限制
1、免费账号:网页简易查询可用;API每月仅50次请求,大量历史数据、完整子域清单受限
2、付费Research/Pro/Enterprise:提升API配额、完整历史记录、导出CSV、监控告警、优先支持
3、缺点:商业版价格偏高,更适合安全团队,个人重度使用成本较高
Q1:SecurityTrails查到的历史DNS记录,可以当做当前实时解析结果使用吗?
Q2:域名刚修改了解析,为什么SecurityTrails迟迟没有更新记录?
Q3:开启Cloudflare等CDN后,SecurityTrails为什么还能查到网站原始源站IP?
Q4:免费账号查询域名,部分子域名、久远DNS历史记录无法展示是什么原因?
Q5:SecurityTrails检索不到某个域名/子域名任何DNS记录,代表从未存在过吗?
①域名上线时间很短,爬虫尚未完成采集。
②域名仅内网解析、未对外公网暴露。
③域名存活周期极短,采集窗口期内无有效快照。
④部分小众后缀、隐私域名采集覆盖率偏低。
建议搭配DNSDumpster、crt.sh交叉验证。


闽公网安备 35021102000564号