
Findomain v11.0.0-beta.2
Die schnellste und vollständigste Lösung für die Domänenerkennung. Unterstützt Screenshots, Port-Scan, HTTP-Überprüfung, Datenimport aus anderen Tools, Subdomain-Überwachung, Benachrichtigungen über Discord, Slack und Telegram, mehrere API-Schlüssel für Quellen und vieles mehr.
Findomain

Die Komplettlösung für die Erkennung von Domains. Unterstützt Screenshots, Port-Scans, den Import von Daten aus anderen Tools, Subdomain-Überwachung und mehr. Werden Sie über Dienste wie Discord, Slack und Telegram über Ihre Ergebnisse benachrichtigt. Mehrere API-Schlüssel für Quellen und vieles mehr.
Chatten Sie mit uns
Was kann Findomain tun?
Die folgende Tabelle zeigt Funktionen, die in der Premium-Version (aber nicht in der kostenlosen Version) von Findomain verfügbar sind. Sie soll Ihnen eine Vorstellung davon geben, warum Sie Findomain verwenden sollten und was es für Sie tun kann. Die für den Test verwendete Domain war aol.com. Die Details der für den Test verwendeten BlackArch-Virtuellen Maschine sind unten aufgeführt:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
Das zur Berechnung der Zeit verwendete Werkzeug war der time-Befehl von Linux.
| Enumerationstool | Suchzeit | Gefundene Subdomains insgesamt | CPU-Auslastung | RAM-Auslastung |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | Sehr gering | Sehr gering |
Zusammenfassung: 84110 Subdomains in 5,5 Sekunden.
Funktionen
- Subdomain-Überwachung: Senden Sie Daten an Discord-, Slack- oder Telegram-Webhooks. Weitere Informationen finden Sie unter Subdomain-Überwachung.
- Multi-Thread-Unterstützung für API-Abfragen, wodurch die maximale Zeit, die Findomain für die Suche nach Subdomains für ein beliebiges Ziel benötigt, 15 Sekunden beträgt (im Falle eines API-Timeouts).
- Parallele Unterstützung für die Subdomain-Auflösung; bei guten Netzwerkbedingungen können etwa 3,5k Subdomains pro Minute aufgelöst werden.
- DNS über TLS-Unterstützung.
- Spezifische IPv4- oder IPv6-Abfrageunterstützung.
- Entdecken Sie Subdomains ohne Brute-Force; das Tool verwendet Certificate-Transparency-Logs und APIs.
- Entdecken Sie nur aufgelöste Subdomains.
- Entdecken Sie Subdomain-IPs für die Datenanalyse.
- Ziel aus Benutzerargument (-t) oder Datei (-f) lesen.
- Schreiben in eine einzige, vom Benutzer angegebene Ausgabedatei, alle oder nur aufgelöste Subdomains.
- Ergebnisse in automatisch benannte TXT-Ausgabedatei(en) schreiben.
- Möglichkeit, die mit Subdomain-Überwachung erstellte Findomain-Datenbank direkt für zuvor entdeckte Subdomains abzufragen.
- Möglichkeit, von anderen Tools entdeckte Daten zu importieren und zu verarbeiten. Siehe Zusammenarbeit mit anderen Tools.
- Quiet-Modus für den stillen Betrieb.
- Plattformübergreifende Unterstützung: Jede Plattform, es ist in Rust geschrieben und Rust ist plattformübergreifend. Siehe die Dokumentation für Anweisungen.
- Mehrfache API-Unterstützung.
- Möglichkeit der Verwendung als Subdomain-Resolver.
- Wildcard-Erkennung für Subdomains für genaue Ergebnisse.
- Unterstützung für die Subdomain-Erkennung mit der Brute-Force-Methode.
- Unterstützung für Konfigurationsdateien im TOML-, JSON-, INI- oder YAML-Format.
- Benutzerdefinierte DNS-IP-Adressen für schnelle Subdomain-Auflösung (standardmäßig mehr als 60 pro Sekunde, einstellbar mit der Option
--threads).
Findomain im Detail
Siehe Subdomain-Enumeration: Was ist das, wie macht man es, Überwachungsautomatisierung mit Webhooks und Zentralisierung Ihrer Ergebnisse für einen ausführlichen Leitfaden, einschließlich Beispielen aus der Praxis, wie Sie das Beste aus dem Tool herausholen.
Wie funktioniert es?
Findomain verwendet Certificate-Transparency-Logs und gut getestete APIs, um Subdomains zu finden. Diese Methode macht das Tool viel schneller und zuverlässiger als Alternativen. Wenn Sie mehr über Certificate-Transparency-Logs erfahren möchten, lesen Sie https://www.certificate-transparency.org/
Findomain fragt 54 passive Quellen ab. Jede von ihnen parst ein dokumentiertes Datenformat, in fast jedem Fall JSON: Es gibt keinerlei HTML-Scraping, sodass eine neu gestaltete Webseite Ergebnisse niemals stillschweigend in Rauschen verwandeln kann. Paginierte APIs werden bis zur letzten Seite durchlaufen.
- 360 PassiveDNS
** - Ahrefs
** - AlienVault OTX
** - AnubisDB
- Arquivo.pt
- BeVigil
** - BinaryEdge
** - BufferOver (kostenlos)
** - BufferOver (kostenpflichtig)
** - BuiltWith
** - C99
** - Censys
** - CertSpotter
* - Chaos
** - CIRCL PassiveDNS
** - CommonCrawl
- Crt.sh (Datenbank-Spiegel)
- Deepinfo
** - Detectify
** - DigiCert CertCentral
** - DNSlytics
** - DNSRepo
** - Facebook CT
** - Farsight DNSDB
** - FOFA
** - FullHunt
** - HackerTarget
* - Hunter.io
** - IntelX
** - LeakIX
** - Maltiverse
- Mnemonic PassiveDNS
- Netlas
** - ONYPHE
** - PassiveTotal
** - Pentest-Tools
** - PublicWWW
** - Pulsedive
** - Quake
** - SecurityTrails
** - Shodan
** - SOCRadar
** - Spamhaus PassiveDNS
** - Subdomain Center
- Sublist3r
- ThreatBook
** - Threatminer
- UK Web Archive
- Urlscan.io
- VirusTotal
** - Wayback Machine
- WhoisXMLAPI
** - ZETAlytics
** - ZoomEye
**
Jede Quelle kann mit --exclude-sources deaktiviert werden, zum Beispiel
--exclude-sources wayback,commoncrawl.
Zusammenarbeit mit anderen Tools
Findomain liest die Ergebnisse jedes anderen Enumerators über
--import-subdomains, das so viele Dateien akzeptiert, wie Sie angeben möchten:
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r
Die importierten Namen gesellen sich zu denen, die Findomain selbst entdeckt, und die gesamte Menge durchläuft dieselbe Auflösung, Filterung und Berichterstattung. Wenn Sie diese Tools selbst ausführen, gelten deren eigene Flags, Konfigurationsdateien und API-Schlüssel, die ein Wrapper niemals ausdrücken könnte.
Wie lange die Suche dauert
Quellen werden parallel abgefragt, sodass die Suche so lange dauert wie ihre langsamste Quelle und nicht wie die Summe aller. In der Praxis dauert eine Suche etwa zwanzig Sekunden, und zwei Optionen begrenzen die Fälle, in denen dies nicht der Fall wäre:
-
--source-timeout(Standard 30) ist die Anzahl der Sekunden, die eine einzelne Anfrage an eine Quelle dauern darf. -
--source-budget(Standard 300) ist die Anzahl der Sekunden, die die gesamte Suche aufwenden darf. Dies ist eine Absicherung für eine Quelle, die hängt, nicht das, was entscheidet, wie lange ein Lauf dauert, sodass eine Quelle, die Tausende von echten Ergebnissen durchblättert, zu Ende laufen darf. Verwenden Sie--source-budget 0, um das Limit vollständig zu entfernen. -
--archive-budget(Standard 20) ist die Anzahl der Sekunden, die die Archivindizes (Wayback, CommonCrawl, UK Web Archive und Arquivo) untereinander aufwenden dürfen. Sie sind die einzigen Quellen, die nicht von selbst aufhören können: Ein CDX-Index ist ein Massen- Download jeder unter einer Domain archivierten URL, aufgeteilt in Speicherblöcke und nicht in Seiten mit unterschiedlichen Hostnamen, sodass er weiterhin Anfragen kostet, lange nachdem er aufgehört hat, neue Namen zu produzieren. Allein gelassen verbringt CommonCrawl über zwei Minuten mitgoogle.com, um genau die Hostnamen zurückzugeben, die es bereits nach zwanzig Sekunden hatte. Erhöhen Sie diesen Wert, wenn Sie lieber warten, als zu verpassen, was die Archive zu einer kleinen Domain enthalten; verwenden Sie 0, um sie wie jede andere Quelle an--source-budgetzu halten, oder--exclude-sources wayback,commoncrawl, um sie zu überspringen. Sie sind auch mit Abstand die langsamsten Quellen, daher ist dies der Drehregler, der entscheidet, wie lange ein Lauf dauert.
Wann immer ein Limit erreicht wird, wird keine neue Anfrage gestellt und alles, was die Quelle
bereits gesammelt hatte, wird behalten, sodass eine abgebrochene Suche weniger Ergebnisse liefert, aber nie keine.
Alle drei können auch in findomain.toml als source_timeout,
source_budget und archive_budget festgelegt werden.
Hinweise
APIs, die mit ** markiert sind, erfordern einen Zugriffstoken, um zu funktionieren. Suchen Sie in der Findomain-Dokumentation nach Hilfe zur Konfiguration und Verwendung.
APIs, die mit * markiert sind, können optional mit einem Zugriffstoken verwendet werden. Erstellen Sie einen, wenn Sie Probleme mit dieser API bekommen. Suchen Sie in der Findomain-Dokumentation nach Hilfe zur Konfiguration und Verwendung.
Mehr APIs?
Wenn Sie andere APIs kennen, die hinzugefügt werden sollten, kommentieren Sie hier.
Installation
Wir bieten gebrauchsfertige Binärdateien für die folgenden Plattformen an (nur 64-Bit):
Wenn Sie Findomain auf einer anderen Plattform ausführen müssen, lesen Sie die Dokumentation weiter.
Probleme und Anfragen
Wenn Sie ein Problem oder eine Funktionsanfrage haben, öffnen Sie ein Issue.
Stargazers im Laufe der Zeit
Mitwirkende
Code-Mitwirkende
Dieses Projekt existiert dank aller Menschen, die mitwirken. Siehe die Liste der Mitwirkenden.