¿Cómo encuentran las personas los subdominios de los sitios web?

Puedo ver lo que quieres decir con tu pregunta, a partir del ejemplo.

Pero no existen subdominios de sitios web.

Hay subdominios de dominios, solo.

Entonces, example.com es un subdominio del dominio ‘com’. De hecho, ‘com’ es en sí mismo un subdominio … del dominio raíz (que no tiene nombre o se llama ‘.’ (Un solo punto).

beta.facebook.com PODRÍA ser un subdominio, pero en realidad es más probable que sea simplemente un nombre de host dentro del archivo de zona para el dominio facebook.com.

Puede saber cuál mediante el uso de un programa llamado DIG: si beta.facebook.com es un registro A o un registro CNAME, no es un subdominio.

Sea como fuere, los sitios web que operan con nombres de host como estos se encuentran exactamente de la misma manera que los nombres de host que usan el nombre convencional de ‘www’, es decir, están vinculados desde otro lugar y / o un el motor de búsqueda los arañará.

No hay magia en elegir ‘www’, es solo a lo que la gente se ha acostumbrado.

Generalmente hay cuatro formas de encontrar subdominios.

  1. Transferencia de zona; Una función de un servidor DNS se denomina transferencia de zona. Esto permite que los servidores DNS primarios y secundarios sincronicen registros de dominio. En general, esto está bloqueado para permitir que solo servidores específicos realicen la transferencia, en cuyo caso fallará. Si funciona, puede obtener una copia completa de Zone (todos los subdominios y registros DNS para ese dominio).
  2. Fuerza bruta; Las herramientas de prueba de penetración como subrute o dns recon pueden probar una lista de posibles subdominios y encontrar los que resuelven. La lista puede tener miles de dominios posibles.
  3. Sitios web de rastreo; al rastrear el HTML de un sitio web, puede encontrar otros nombres de host que están vinculados al sitio.
  4. Motores de búsqueda personalizados; descubrir subdominios es importante para probar la seguridad de una organización. Hay varios motores de búsqueda disponibles que compilan listas de nombres de host que se encuentran en la web, los resultados pueden provenir de motores de búsqueda generales, certificados SSL y registros DNS inversos.