Тройка инструментов
findomain,
unimap,
fhc для супер понятного и быстрого сбора открытых веб портов:
findomain -qt hackerone.com | unimap --fast-scan --stdin --url-output | fhc
1)
findomain
- ищем поддомены
2)
unimap
- быстренько сканим порты
3)
fhc
- чекаем на доступный вебчик
4) PROFIT!