某天看 FB 的時候滑到有人在介紹這個網站 https://dnstable.com/
他本身還有 findsubdomain / parseip 等服務
簡單來說就是給定一個 Domain Name / IP 之類的訊息
他會幫你列舉出來
- DNS Records : A / MX / NS / SOA / TXT / PTR
- Subdomains
- Domain on same IP / NS / MX
- Domain in IP/mask
以 ptt.cc 為例 (https://findsubdomains.com/subdomains-map/ptt.cc)
可以看到不少曾經使用過的 domain name 跟 subdomain