Zurück zu den Updates
New releaseAug 27, 2026

Findomain v11.0.0-beta.1

Die schnellste und vollständigste Lösung für die Domänenerkennung. Unterstützt Screenshots, Port-Scan, HTTP-Überprüfung, Datenimport aus anderen Tools, Subdomain-Überwachung, Benachrichtigungen über Discord, Slack und Telegram, mehrere API-Schlüssel für Quellen und vieles mehr.

Teilen

Follow on Twitter Follow on Twitter

Travis CI Status Appveyor CI Status Build status

Findomain

Findomain

Die Komplettlösung für die Erkennung von Domains. Unterstützt Screenshots, Port-Scans, den Import von Daten aus anderen Tools, Subdomain-Überwachung und mehr. Werden Sie über Dienste wie Discord, Slack und Telegram über Ihre Ergebnisse benachrichtigt. Mehrere API-Schlüssel für Quellen und vieles mehr.

Chatten Sie mit uns

Chat on Discord

Was kann Findomain tun?

Die folgende Tabelle zeigt Funktionen, die in der Premium-Version (aber nicht in der kostenlosen Version) von Findomain verfügbar sind. Sie soll Ihnen eine Vorstellung davon geben, warum Sie Findomain verwenden sollten und was es für Sie tun kann. Die für den Test verwendete Domain war aol.com. Die Details der für den Test verwendeten BlackArch-Virtuellen Maschine sind unten aufgeführt:

Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB

Das zur Berechnung der Zeit verwendete Werkzeug war der time-Befehl von Linux.

EnumerationstoolSuchzeitGefundene Subdomains insgesamtCPU-AuslastungRAM-Auslastung
Findomainreal 0m5.515s84110Sehr geringSehr gering

Zusammenfassung: 84110 Subdomains in 5,5 Sekunden.

Funktionen

  • Subdomain-Überwachung: Senden Sie Daten an Discord-, Slack- oder Telegram-Webhooks. Weitere Informationen finden Sie unter Subdomain-Überwachung.
  • Multi-Thread-Unterstützung für API-Abfragen, wodurch die maximale Zeit, die Findomain für die Suche nach Subdomains für ein beliebiges Ziel benötigt, 15 Sekunden beträgt (im Falle eines API-Timeouts).
  • Parallele Unterstützung für die Subdomain-Auflösung; bei guten Netzwerkbedingungen können etwa 3,5k Subdomains pro Minute aufgelöst werden.
  • DNS über TLS-Unterstützung.
  • Spezifische IPv4- oder IPv6-Abfrageunterstützung.
  • Entdecken Sie Subdomains ohne Brute-Force; das Tool verwendet Certificate-Transparency-Logs und APIs.
  • Entdecken Sie nur aufgelöste Subdomains.
  • Entdecken Sie Subdomain-IPs für die Datenanalyse.
  • Ziel aus Benutzerargument (-t) oder Datei (-f) lesen.
  • Schreiben in eine einzige, vom Benutzer angegebene Ausgabedatei, alle oder nur aufgelöste Subdomains.
  • Ergebnisse in automatisch benannte TXT-Ausgabedatei(en) schreiben.
  • Möglichkeit, die mit Subdomain-Überwachung erstellte Findomain-Datenbank direkt für zuvor entdeckte Subdomains abzufragen.
  • Möglichkeit, von anderen Tools entdeckte Daten zu importieren und zu verarbeiten. Siehe Zusammenarbeit mit anderen Tools.
  • Quiet-Modus für den stillen Betrieb.
  • Plattformübergreifende Unterstützung: Jede Plattform, es ist in Rust geschrieben und Rust ist plattformübergreifend. Siehe die Dokumentation für Anweisungen.
  • Mehrfache API-Unterstützung.
  • Möglichkeit der Verwendung als Subdomain-Resolver.
  • Wildcard-Erkennung für Subdomains für genaue Ergebnisse.
  • Unterstützung für die Subdomain-Erkennung mit der Brute-Force-Methode.
  • Unterstützung für Konfigurationsdateien im TOML-, JSON-, INI- oder YAML-Format.
  • Benutzerdefinierte DNS-IP-Adressen für schnelle Subdomain-Auflösung (standardmäßig mehr als 60 pro Sekunde, einstellbar mit der Option --threads).

Findomain im Detail

Siehe Subdomain-Enumeration: Was ist das, wie macht man es, Überwachungsautomatisierung mit Webhooks und Zentralisierung Ihrer Ergebnisse für einen ausführlichen Leitfaden, einschließlich Beispielen aus der Praxis, wie Sie das Beste aus dem Tool herausholen.

Wie funktioniert es?

Findomain verwendet Certificate-Transparency-Logs und gut getestete APIs, um Subdomains zu finden. Diese Methode macht das Tool viel schneller und zuverlässiger als Alternativen. Wenn Sie mehr über Certificate-Transparency-Logs erfahren möchten, lesen Sie https://www.certificate-transparency.org/

Findomain fragt 54 passive Quellen ab. Jede von ihnen parst ein dokumentiertes Datenformat, in fast jedem Fall JSON: Es gibt keinerlei HTML-Scraping, sodass eine neu gestaltete Webseite Ergebnisse niemals stillschweigend in Rauschen verwandeln kann. Paginierte APIs werden bis zur letzten Seite durchlaufen.

Kategorien