某天看 FB 的时候滑到有人在介绍这个网站 https://dnstable.com/
他本身还有 findsubdomain / parseip 等服务
简单来说就是给定一个 Domain Name / IP 之类的讯息
他会帮你列举出来
- DNS Records : A / MX / NS / SOA / TXT / PTR
- Subdomains
- Domain on same IP / NS / MX
- Domain in IP/mask
以 ptt.cc 为例 (https://findsubdomains.com/subdomains-map/ptt.cc)
可以看到不少曾经使用过的 domain name 跟 subdomain