
Findomain v11.0.0-beta.1
Die schnellste und vollständigste Lösung für die Domänenerkennung. Unterstützt Screenshots, Port-Scan, HTTP-Überprüfung, Datenimport aus anderen Tools, Subdomain-Überwachung, Benachrichtigungen über Discord, Slack und Telegram, mehrere API-Schlüssel für Quellen und vieles mehr.
Findomain

Die Komplettlösung für die Erkennung von Domains. Unterstützt Screenshots, Port-Scans, den Import von Daten aus anderen Tools, Subdomain-Überwachung und mehr. Werden Sie über Dienste wie Discord, Slack und Telegram über Ihre Ergebnisse benachrichtigt. Mehrere API-Schlüssel für Quellen und vieles mehr.
Chatten Sie mit uns
Was kann Findomain tun?
Die folgende Tabelle zeigt Funktionen, die in der Premium-Version (aber nicht in der kostenlosen Version) von Findomain verfügbar sind. Sie soll Ihnen eine Vorstellung davon geben, warum Sie Findomain verwenden sollten und was es für Sie tun kann. Die für den Test verwendete Domain war aol.com. Die Details der für den Test verwendeten BlackArch-Virtuellen Maschine sind unten aufgeführt:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
Das zur Berechnung der Zeit verwendete Werkzeug war der time-Befehl von Linux.
| Enumerationstool | Suchzeit | Gefundene Subdomains insgesamt | CPU-Auslastung | RAM-Auslastung |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | Sehr gering | Sehr gering |
Zusammenfassung: 84110 Subdomains in 5,5 Sekunden.
Funktionen
- Subdomain-Überwachung: Senden Sie Daten an Discord-, Slack- oder Telegram-Webhooks. Weitere Informationen finden Sie unter Subdomain-Überwachung.
- Multi-Thread-Unterstützung für API-Abfragen, wodurch die maximale Zeit, die Findomain für die Suche nach Subdomains für ein beliebiges Ziel benötigt, 15 Sekunden beträgt (im Falle eines API-Timeouts).
- Parallele Unterstützung für die Subdomain-Auflösung; bei guten Netzwerkbedingungen können etwa 3,5k Subdomains pro Minute aufgelöst werden.
- DNS über TLS-Unterstützung.
- Spezifische IPv4- oder IPv6-Abfrageunterstützung.
- Entdecken Sie Subdomains ohne Brute-Force; das Tool verwendet Certificate-Transparency-Logs und APIs.
- Entdecken Sie nur aufgelöste Subdomains.
- Entdecken Sie Subdomain-IPs für die Datenanalyse.
- Ziel aus Benutzerargument (-t) oder Datei (-f) lesen.
- Schreiben in eine einzige, vom Benutzer angegebene Ausgabedatei, alle oder nur aufgelöste Subdomains.
- Ergebnisse in automatisch benannte TXT-Ausgabedatei(en) schreiben.
- Möglichkeit, die mit Subdomain-Überwachung erstellte Findomain-Datenbank direkt für zuvor entdeckte Subdomains abzufragen.
- Möglichkeit, von anderen Tools entdeckte Daten zu importieren und zu verarbeiten. Siehe Zusammenarbeit mit anderen Tools.
- Quiet-Modus für den stillen Betrieb.
- Plattformübergreifende Unterstützung: Jede Plattform, es ist in Rust geschrieben und Rust ist plattformübergreifend. Siehe die Dokumentation für Anweisungen.
- Mehrfache API-Unterstützung.
- Möglichkeit der Verwendung als Subdomain-Resolver.
- Wildcard-Erkennung für Subdomains für genaue Ergebnisse.
- Unterstützung für die Subdomain-Erkennung mit der Brute-Force-Methode.
- Unterstützung für Konfigurationsdateien im TOML-, JSON-, INI- oder YAML-Format.
- Benutzerdefinierte DNS-IP-Adressen für schnelle Subdomain-Auflösung (standardmäßig mehr als 60 pro Sekunde, einstellbar mit der Option
--threads).
Findomain im Detail
Siehe Subdomain-Enumeration: Was ist das, wie macht man es, Überwachungsautomatisierung mit Webhooks und Zentralisierung Ihrer Ergebnisse für einen ausführlichen Leitfaden, einschließlich Beispielen aus der Praxis, wie Sie das Beste aus dem Tool herausholen.
Wie funktioniert es?
Findomain verwendet Certificate-Transparency-Logs und gut getestete APIs, um Subdomains zu finden. Diese Methode macht das Tool viel schneller und zuverlässiger als Alternativen. Wenn Sie mehr über Certificate-Transparency-Logs erfahren möchten, lesen Sie https://www.certificate-transparency.org/
Findomain fragt 54 passive Quellen ab. Jede von ihnen parst ein dokumentiertes Datenformat, in fast jedem Fall JSON: Es gibt keinerlei HTML-Scraping, sodass eine neu gestaltete Webseite Ergebnisse niemals stillschweigend in Rauschen verwandeln kann. Paginierte APIs werden bis zur letzten Seite durchlaufen.