Тройка инструментов findomain, unimap, fhc для супер понятного и быстрого сбора открытых веб портов:

findomain -qt hackerone.com | unimap --fast-scan --stdin --url-output | fhc



1) findomain - ищем поддомены

2) unimap - быстренько сканим порты

3) fhc - чекаем на доступный вебчик

4) PROFIT!