
Findomain v11.0.0-beta.2
أسرع حل كامل للتعرف على النطاقات. يدعم التقاط الشاشات، فحص المنافذ، فحص HTTP، استيراد البيانات من أدوات أخرى، مراقبة النطاقات الفرعية، التنبيهات عبر Discord وSlack وTelegram، مفاتيح API متعددة للمصادر، وأكثر من ذلك بكثير.
Findomain

الحل الكامل للتعرف على النطاقات. يدعم التقاط لقطات الشاشة، فحص المنافذ، استيراد البيانات من أدوات أخرى، مراقبة النطاقات الفرعية، والمزيد. احصل على تنبيهات حول نتائجك عبر خدمات مثل Discord وSlack وTelegram. مفاتيح API متعددة للمصادر والمزيد.
تحدث معنا
ماذا يمكن أن يفعل Findomain؟
يوضح الجدول التالي الميزات المتوفرة في الإصدار المميز (وليس الإصدار المجاني) من Findomain. يهدف إلى إعطائك فكرة عن سبب استخدامك لـ Findomain وما يمكن أن يقدمه لك. النطاق المستخدم في الاختبار كان aol.com. تفاصيل جهاز BlackArch الافتراضي المستخدم في الاختبار موضحة أدناه:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
الأداة المستخدمة لحساب الوقت كانت أمر time في لينكس.
| أداة التعداد | وقت البحث | إجمالي النطاقات الفرعية المكتشفة | استخدام المعالج | استخدام الذاكرة |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | منخفض جداً | منخفض جداً |
الملخص: 84110 نطاقاً فرعياً في 5.5 ثانية.
الميزات
- مراقبة النطاقات الفرعية: إرسال البيانات إلى Discord أو Slack أو Telegram webhooks. راجع مراقبة النطاقات الفرعية لمزيد من المعلومات.
- دعم تعدد الخيوط للاستعلام عن واجهات برمجة التطبيقات، مما يجعل الحد الأقصى للوقت الذي سيستغرقه Findomain للبحث عن النطاقات الفرعية لأي هدف هو 15 ثانية (في حالة انتهاء مهلة واجهة برمجة التطبيقات).
- دعم متوازٍ لحل النطاقات الفرعية، في ظروف الشبكة الجيدة يمكن حل حوالي 3.5 ألف نطاق فرعي في الدقيقة.
- دعم DNS عبر TLS.
- دعم استعلام IPv4 أو IPv6 محدد.
- اكتشاف النطاقات الفرعية دون القوة الغاشمة، تستخدم الأداة سجلات شفافية الشهادات وواجهات برمجة التطبيقات.
- اكتشاف النطاقات الفرعية التي تم حلها فقط.
- اكتشاف عناوين IP للنطاقات الفرعية لتحليل البيانات.
- قراءة الهدف من وسيط المستخدم (-t) أو ملف (-f).
- الكتابة إلى ملف إخراج واحد فريد يحدده المستخدم لجميع النطاقات الفرعية أو النطاقات الفرعية التي تم حلها فقط.
- كتابة النتائج إلى ملفات إخراج TXT مسماة تلقائياً.
- القدرة على الاستعلام مباشرة عن قاعدة بيانات Findomain التي تم إنشاؤها باستخدام مراقبة النطاقات الفرعية للنطاقات الفرعية المكتشفة سابقاً.
- القدرة على استيراد ومعالجة البيانات المكتشفة بواسطة أدوات أخرى. راجع العمل مع أدوات أخرى.
- وضع هادئ لتشغيله بصمت.
- دعم عبر المنصات: أي منصة، فهو مكتوب بلغة Rust وRust متعددة المنصات. راجع التوثيق للتعليمات.
- دعم واجهات برمجة تطبيقات متعددة.
- إمكانية الاستخدام كحلال نطاقات فرعية.
- اكتشاف النطاقات الفرعية wildcard للحصول على نتائج دقيقة.
- دعم اكتشاف النطاقات الفرعية باستخدام طريقة القوة الغاشمة.
- دعم ملف التكوين بتنسيق TOML أو JSON أو INI أو YAML.
- عناوين DNS مخصصة لحل النطاقات الفرعية بسرعة (أكثر من 60 في الثانية افتراضياً، قابلة للتعديل باستخدام خيار
--threads.
Findomain بالتفصيل
راجع تعداد النطاقات الفرعية: ما هو، كيفية القيام به، أتمتة المراقبة باستخدام webhooks ومركزة نتائجك للحصول على دليل مفصل، بما في ذلك أمثلة من العالم الحقيقي، حول كيفية تحقيق أقصى استفادة من الأداة.
كيف يعمل؟
يستخدم Findomain سجلات شفافية الشهادات وواجهات برمجة تطبيقات مجربة للعثور على النطاقات الفرعية. هذه الطريقة تجعل الأداة أسرع وأكثر موثوقية من البدائل. إذا كنت تريد معرفة المزيد عن سجلات شفافية الشهادات، اقرأ https://www.certificate-transparency.org/
يستعلم Findomain عن 54 مصدراً سلبياً. كل واحد منها يحلل تنسيق بيانات موثقاً، JSON في كل حالة تقريباً: لا يوجد أي كشط HTML في أي مكان، لذا لا يمكن لصفحة ويب معاد تصميمها أن تحول النتائج بهدوء إلى ضوضاء. يتم التنقل عبر واجهات برمجة التطبيقات المقسمة إلى صفحات حتى الصفحة الأخيرة.
- 360 PassiveDNS
** - Ahrefs
** - AlienVault OTX
** - AnubisDB
- Arquivo.pt
- BeVigil
** - BinaryEdge
** - BufferOver (free)
** - BufferOver (paid)
** - BuiltWith
** - C99
** - Censys
** - CertSpotter
* - Chaos
** - CIRCL PassiveDNS
** - CommonCrawl
- Crt.sh (database mirror)
- Deepinfo
** - Detectify
** - DigiCert CertCentral
** - DNSlytics
** - DNSRepo
** - Facebook CT
** - Farsight DNSDB
** - FOFA
** - FullHunt
** - HackerTarget
* - Hunter.io
** - IntelX
** - LeakIX
** - Maltiverse
- Mnemonic PassiveDNS
- Netlas
** - ONYPHE
** - PassiveTotal
** - Pentest-Tools
** - PublicWWW
** - Pulsedive
** - Quake
** - SecurityTrails
** - Shodan
** - SOCRadar
** - Spamhaus PassiveDNS
** - Subdomain Center
- Sublist3r
- ThreatBook
** - Threatminer
- UK Web Archive
- Urlscan.io
- VirusTotal
** - Wayback Machine
- WhoisXMLAPI
** - ZETAlytics
** - ZoomEye
**
يمكن إيقاف تشغيل أي مصدر باستخدام --exclude-sources، على سبيل المثال
--exclude-sources wayback,commoncrawl.
العمل مع أدوات أخرى
يقرأ Findomain نتائج أي عداد آخر من خلال
--import-subdomains، الذي يقبل عدداً من الملفات بقدر ما تريد:
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r
تنضم الأسماء المستوردة إلى تلك التي يكتشفها Findomain نفسه، وتخضع المجموعة بأكملها لنفس عملية الحل والتصفية والإبلاغ. قيادة تلك الأدوات بنفسك تعني أن علاماتها وملفات التكوين ومفاتيح API الخاصة بها تنطبق، وهو ما لا يمكن لأي غلاف أن يعبر عنه.
كم يستغرق البحث من الوقت
يتم الاستعلام عن المصادر بالتوازي، لذا يستمر البحث طالما استمر أبطأ مصدر وليس مجموعها جميعاً. عملياً، يستقر البحث في حوالي عشرين ثانية، وهناك خياران يحدان من الحالات التي لا يحدث فيها ذلك:
-
--source-timeout(الافتراضي 30) هو عدد الثواني التي قد يستغرقها طلب واحد إلى مصدر. -
--source-budget(الافتراضي 300) هو عدد الثواني التي قد يقضيها البحث بأكمله. هذا احتياطي لمصدر يتعطل، وليس الشيء الذي يحدد المدة التي يستغرقها التشغيل، لذا يُترك مصدر يتصفح آلاف النتائج الحقيقية ليكتمل. استخدم--source-budget 0لإزالة الحد تماماً. -
--archive-budget(الافتراضي 20) هو عدد الثواني التي قد تقضيها فهارس الأرشيف (Wayback وCommonCrawl وUK Web Archive وArquivo) فيما بينها. وهي المصادر الوحيدة التي لا يمكنها التوقف من تلقاء نفسها: فهرس CDX هو تنزيل شامل لكل عنوان URL مؤرشف تحت نطاق، مقسم إلى كتل تخزين بدلاً من صفحات بأسماء مضيفين مميزة، لذا يستمر في تكبد الطلبات بعد وقت طويل من توقف إنتاج أسماء جديدة. إذا تُرك وحده، يقضي CommonCrawl أكثر من دقيقتين علىgoogle.comلإرجاع بالضبط أسماء المضيفين التي كان لديه بالفعل بعد عشرين ثانية. ارفع هذا إذا كنت تفضل الانتظار على تفويت ما تحمله الأرشيفات على نطاق صغير، أو استخدم 0 لإبقائها على--source-budgetمثل أي مصدر آخر، أو--exclude-sources wayback,commoncrawlلتخطيها. وهي أيضاً أبطأ المصادر بهامش واسع، لذا هذا هو المقبض الذي يحدد المدة التي يستغرقها التشغيل.
كلما تم الوصول إلى حد، لا يتم تقديم أي طلب جديد ويتم الاحتفاظ بكل ما جمعه المصدر بالفعل، لذا يعيد البحث المقتطع نتائج أقل، وليس صفراً أبداً. يمكن أيضاً تعيين الثلاثة جميعاً في findomain.toml كـ source_timeout وsource_budget وarchive_budget.
ملاحظات
واجهات برمجة التطبيقات المميزة بـ ** تتطلب رمز وصول للعمل. ابحث في توثيق Findomain للحصول على مساعدة حول كيفية تكوينه واستخدامه.
واجهات برمجة التطبيقات المميزة بـ * يمكن استخدامها اختيارياً مع رمز وصول. أنشئ واحداً إذا بدأت تواجه مشاكل مع تلك الواجهة. ابحث في توثيق Findomain للحصول على مساعدة حول كيفية تكوينه واستخدامه.
المزيد من واجهات برمجة التطبيقات؟
إذا كنت تعرف واجهات برمجة تطبيقات أخرى يجب إضافتها، علق هنا.
التثبيت
نقدم ملفات ثنائية جاهزة للاستخدام للمنصات التالية (64 بت فقط):
إذا كنت بحاجة إلى تشغيل Findomain على منصة أخرى، تابع قراءة التوثيق.
المشكلات والطلبات
إذا كانت لديك مشكلة أو طلب ميزة، افتح مشكلة.
النجوم بمرور الوقت
المساهمون
مساهمو الكود
هذا المشروع موجود بفضل جميع الأشخاص الذين يساهمون. راجع قائمة المساهمين.