subdomain finderbuscar subdominioscertificate transparencyciberseguridad

Cómo descubrir subdominios de un dominio (sin escaneo activo)

Guía para encontrar subdominios de cualquier dominio usando Certificate Transparency (crt.sh), una técnica pasiva que no envía tráfico al servidor objetivo.

22 de agosto de 2026·6 min de lectura

Antes de auditar la seguridad de un dominio, migrar servicios o simplemente entender la infraestructura de un proyecto (propio o de un cliente), conviene saber qué subdominios existen realmente: api., staging., admin., dev.... Muchos de ellos no están enlazados desde ningún sitio visible, así que no basta con navegar la web para encontrarlos.

Por qué no basta con "adivinar" subdominios

El método tradicional de fuerza bruta (probar admin.dominio.com, test.dominio.com, etc. contra una lista de palabras comunes) tiene dos problemas: es lento, y genera tráfico directo contra el servidor objetivo, algo que en un contexto de auditoría no autorizada puede ser problemático o simplemente indeseable. Existe una alternativa pasiva, que no envía ni una sola petición al dominio que estás investigando.

Qué es Certificate Transparency

Desde hace años, todas las autoridades certificadoras están obligadas a publicar un registro público de todos los certificados SSL que emiten, como medida contra certificados fraudulentos. Este sistema se llama Certificate Transparency, y su base de datos pública (accesible, por ejemplo, en crt.sh) contiene los nombres de dominio exactos que cubre cada certificado emitido, incluyendo subdominios.

Como cualquier subdominio con HTTPS necesita un certificado, y ese certificado queda registrado públicamente en el momento de emitirse, buscar en Certificate Transparency revela subdominios que existieron o existen, sin necesidad de tocar el servidor en absoluto.

Cómo descubrir subdominios de un dominio

  1. Introduce el dominio principal.
  2. La herramienta consulta el registro de Certificate Transparency (crt.sh).
  3. Revisa la lista de subdominios encontrados a partir de los certificados emitidos.

Puedes hacerlo gratis con el buscador de subdominios de esta web, 100% pasivo, sin escaneo activo contra el dominio.

Por qué esto revela cosas que no deberían ser públicas

Es habitual que aparezcan en los resultados subdominios de entornos que nadie pretendía hacer públicos: staging., dev., internal., test-api.. Esto pasa porque, aunque el subdominio en sí no esté enlazado desde ninguna web ni indexado por Google, el certificado SSL que lo protege sí queda anotado públicamente por Certificate Transparency en el momento en que se emite. Es una de las formas más comunes en las que se descubren entornos "ocultos" que en realidad nunca lo estuvieron del todo.

Diferencia con el web analyzer

Esta herramienta se centra específicamente en el reconocimiento pasivo de subdominios vía Certificate Transparency. Si necesitas una vista general del dominio completa (DNS, WHOIS, SSL, SEO, email y stack tecnológico en un único informe), el analizador web integra esta comprobación junto a las demás en una sola auditoría.

Preguntas frecuentes

¿Esto genera tráfico contra el servidor del dominio objetivo? No, la consulta se hace contra el registro público de Certificate Transparency, no contra el propio dominio.

¿Encuentro todos los subdominios que existen? Solo los que han tenido en algún momento un certificado SSL emitido; subdominios sin HTTPS o sin certificado propio no aparecerán por esta vía.

¿Es legal esta técnica? Sí, consultar un registro público como Certificate Transparency no requiere autorización especial; es información pública por diseño.

¿Sirve para encontrar vulnerabilidades? No por sí sola; identifica superficie de ataque (qué subdominios existen), que es el primer paso antes de cualquier análisis de seguridad más profundo.


Descubre los subdominios de cualquier dominio gratis con el buscador de subdominios, vía Certificate Transparency y sin escaneo activo.

Pruébalo sin código

Buscador de Subdominios

Subdominios via Certificate Transparency.

Abrir Buscador de Subdominios

Hecho por

Miguel Ángel Colorado Marin (MACM)

Full-Stack Developer · Guadalajara, España

Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.

Contáctame