
Findomain v11.0.0-beta.2
La solución más rápida y completa para el reconocimiento de dominios. Admite capturas de pantalla, escaneo de puertos, verificación HTTP, importación de datos de otras herramientas, monitoreo de subdominios, alertas a través de Discord, Slack y Telegram, múltiples claves de API para fuentes y mucho más.
Findomain

La solución completa para el reconocimiento de dominios. Soporta captura de pantallas, escaneo de puertos, importación de datos de otras herramientas, monitoreo de subdominios y más. Recibe alertas sobre tus hallazgos a través de servicios como Discord, Slack y Telegram. Múltiples claves de API para fuentes y mucho más.
Chatea con nosotros
¿Qué Puede Hacer Findomain?
La siguiente tabla demuestra las características disponibles en la versión premium (pero no en la versión gratuita) de Findomain. Su objetivo es darte una idea de por qué deberías usar Findomain y qué puede hacer por ti. El dominio utilizado para la prueba fue aol.com. Los detalles de la máquina virtual BlackArch utilizada en la prueba se describen a continuación:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
La herramienta utilizada para calcular el tiempo fue el comando time de Linux.
| Herramienta de Enumeración | Tiempo de Búsqueda | Total de Subdominios Encontrados | Uso de CPU | Uso de RAM |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | Muy Bajo | Muy Bajo |
Resumen: 84110 subdominios en 5.5 segundos.
Características
- Monitoreo de subdominios: envía datos a webhooks de Discord, Slack o Telegram. Consulta Monitoreo de Subdominios para más información.
- Soporte multi-hilo para consultas a APIs, lo que hace que el tiempo máximo que Findomain tardará en buscar subdominios para cualquier objetivo sea de 15 segundos (en caso de tiempo de espera de la API).
- Soporte paralelo para la resolución de subdominios, en buenas condiciones de red puede resolver alrededor de 3.5k de subdominios por minuto.
- Soporte de DNS sobre TLS.
- Soporte específico de consulta IPv4 o IPv6.
- Descubre subdominios sin fuerza bruta, la herramienta utiliza registros de Transparencia de Certificados y APIs.
- Descubre solo subdominios resueltos.
- Descubre IPs de subdominios para análisis de datos.
- Lee el objetivo desde un argumento de usuario (-t) o un archivo (-f).
- Escribe en un único archivo de salida especificado por el usuario todos o solo los subdominios resueltos.
- Escribe resultados en archivos de salida TXT con nombre automático.
- Capacidad de consultar directamente la base de datos de Findomain creada con Monitoreo de Subdominios para subdominios descubiertos previamente.
- Capacidad de importar y trabajar con datos descubiertos por otras herramientas. Consulta Trabajando con otras herramientas.
- Modo silencioso para ejecutarlo sin salida.
- Soporte multiplataforma: cualquier plataforma, está escrito en Rust y Rust es multiplataforma. Consulta la documentación para instrucciones.
- Soporte de múltiples APIs.
- Posibilidad de usarse como resolvedor de subdominios.
- Detección de comodines de subdominios para resultados precisos.
- Soporte para descubrimiento de subdominios mediante método de fuerza bruta.
- Soporte para archivo de configuración en formato TOML, JSON, INI o YAML.
- Direcciones IP DNS personalizadas para una resolución rápida de subdominios (más de 60 por segundo por defecto, ajustable usando la opción
--threads.
Findomain en Profundidad
Consulta Enumeración de Subdominios: qué es, cómo hacerlo, automatización de monitoreo usando webhooks y centralizando tus hallazgos para una guía detallada, incluyendo ejemplos del mundo real, sobre cómo aprovechar al máximo la herramienta.
¿Cómo Funciona?
Findomain utiliza registros de Transparencia de Certificados y APIs bien probadas para encontrar subdominios. Este método hace que la herramienta sea mucho más rápida y confiable que las alternativas. Si quieres saber más sobre los registros de Transparencia de Certificados, lee https://www.certificate-transparency.org/
Findomain consulta 54 fuentes pasivas. Cada una de ellas analiza un formato de datos documentado, JSON en casi todos los casos: no hay scraping de HTML en ningún lugar, por lo que una página web rediseñada nunca puede convertir silenciosamente los resultados en ruido. Las APIs paginadas se recorren hasta la última página.
- 360 PassiveDNS
** - Ahrefs
** - AlienVault OTX
** - AnubisDB
- Arquivo.pt
- BeVigil
** - BinaryEdge
** - BufferOver (gratis)
** - BufferOver (de pago)
** - BuiltWith
** - C99
** - Censys
** - CertSpotter
* - Chaos
** - CIRCL PassiveDNS
** - CommonCrawl
- Crt.sh (espejo de base de datos)
- Deepinfo
** - Detectify
** - DigiCert CertCentral
** - DNSlytics
** - DNSRepo
** - Facebook CT
** - Farsight DNSDB
** - FOFA
** - FullHunt
** - HackerTarget
* - Hunter.io
** - IntelX
** - LeakIX
** - Maltiverse
- Mnemonic PassiveDNS
- Netlas
** - ONYPHE
** - PassiveTotal
** - Pentest-Tools
** - PublicWWW
** - Pulsedive
** - Quake
** - SecurityTrails
** - Shodan
** - SOCRadar
** - Spamhaus PassiveDNS
** - Subdomain Center
- Sublist3r
- ThreatBook
** - Threatminer
- UK Web Archive
- Urlscan.io
- VirusTotal
** - Wayback Machine
- WhoisXMLAPI
** - ZETAlytics
** - ZoomEye
**
Cualquier fuente se puede desactivar con --exclude-sources, por ejemplo
--exclude-sources wayback,commoncrawl.
Trabajando con otras herramientas
Findomain lee los resultados de cualquier otro enumerador mediante
--import-subdomains, que acepta tantos archivos como quieras proporcionar:
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r
Los nombres importados se unen a los que Findomain descubre por sí mismo, y todo el conjunto pasa por el mismo proceso de resolución, filtrado y reporte. Al ejecutar esas herramientas tú mismo, se aplican sus propias banderas, archivos de configuración y claves de API, algo que un envoltorio nunca podría expresar.
Cuánto tarda la búsqueda
Las fuentes se consultan en paralelo, por lo que la búsqueda dura tanto como su fuente más lenta en lugar de la suma de todas ellas. En la práctica, una búsqueda se estabiliza en unos veinte segundos, y dos opciones limitan los casos en los que no sería así:
-
--source-timeout(por defecto 30) es el número de segundos que una sola solicitud a una fuente puede tardar. -
--source-budget(por defecto 300) es el número de segundos que toda la búsqueda puede emplear. Esto es una red de seguridad para una fuente que se cuelga, no lo que decide cuánto dura una ejecución, por lo que una fuente que pagina a través de miles de resultados reales se deja terminar. Usa--source-budget 0para eliminar el límite por completo. -
--archive-budget(por defecto 20) es el número de segundos que los índices de archivo (Wayback, CommonCrawl, UK Web Archive y Arquivo) pueden emplear entre ellos. Son las únicas fuentes que no pueden detenerse por sí solas: un índice CDX es una descarga masiva de cada URL archivada bajo un dominio, dividida en bloques de almacenamiento en lugar de páginas de nombres de host distintos, por lo que sigue costando solicitudes mucho después de haber dejado de producir nuevos nombres. Si se deja sola, CommonCrawl emplea más de dos minutos engoogle.compara devolver exactamente los nombres de host que ya tenía después de veinte segundos. Aumenta esto si prefieres esperar antes que perderte lo que los archivos contienen en un dominio pequeño, usa 0 para limitarlos a--source-budgetcomo cualquier otra fuente, o--exclude-sources wayback,commoncrawlpara omitirlos. También son las fuentes más lentas por un amplio margen, por lo que este es el parámetro que decide cuánto dura una ejecución.
Siempre que se alcanza un límite, no se realiza ninguna nueva solicitud y se conserva lo que
la fuente ya había recopilado, por lo que una búsqueda interrumpida devuelve menos resultados,
nunca ninguno. Los tres también se pueden configurar en findomain.toml como source_timeout,
source_budget y archive_budget.
Notas
Las APIs marcadas con ** requieren un token de acceso para funcionar. Busca en la documentación de Findomain ayuda sobre cómo configurarlas y usarlas.
Las APIs marcadas con * pueden usarse opcionalmente con un token de acceso. Crea uno si empiezas a experimentar problemas con esa API. Busca en la documentación de Findomain ayuda sobre cómo configurarlas y usarlas.
¿Más APIs?
Si conoces otras APIs que deberían añadirse, comenta aquí.
Instalación
Ofrecemos binarios listos para usar para las siguientes plataformas (solo 64 bits):
Si necesitas ejecutar Findomain en otra plataforma, continúa leyendo la documentación.
Problemas y Solicitudes
Si tienes un problema o una solicitud de función, abre un issue.
Observadores a lo Largo del Tiempo
Contribuidores
Contribuidores de Código
Este proyecto existe gracias a todas las personas que contribuyen. Consulta la lista de contribuidores.