Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Findomain — La solution la plus rapide et complète pour la reconnaissance de domaines. Prend en charge la capture d'écran, le scan de ports, la vérification HTTP, l'importation de données depuis d'autres outils, la surveillance de sous-domaines, les alertes via Discord, Slack et Telegram, plusieurs clés API pour les sources et bien plus encore. | Kitploit
Outils/GitHubGitHub/findomain/findomain
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsÉnumération de Sous-domainesFuzzing DNSAnalyse DNSTop en Analyse DNS n°17Top en Fuzzing DNS n°19Top en Énumération DNS et Sous-domaine n°4
3.8k395171il y a 24 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

La solution la plus rapide et complète pour la reconnaissance de domaines. Prend en charge la capture d'écran, le scan de ports, la vérification HTTP, l'importation de données depuis d'autres outils, la surveillance de sous-domaines, les alertes via Discord, Slack et Telegram, plusieurs clés API pour les sources et bien plus encore.

Top en Énumération de Sous-domaines n°4
GitHubfindomain/findomain

Findomain

Voir le dépôtSite web
Partager

Follow on Twitter Follow on Twitter

Travis CI Status Appveyor CI Status Build status

Findomain

Findomain

La solution complète pour la reconnaissance de domaines. Prend en charge les captures d'écran, l'analyse de ports, l'importation de données provenant d'autres outils, la surveillance de sous-domaines, et plus encore. Soyez alerté de vos découvertes via des services tels que Discord, Slack et Telegram. Plusieurs clés API pour les sources et bien plus encore.

Discutez avec nous

Chat on Discord

Que Peut Faire Findomain ?

Le tableau suivant présente les fonctionnalités disponibles dans la version premium (mais pas dans la version gratuite) de Findomain. Il vise à vous donner une idée de pourquoi vous devriez utiliser Findomain et de ce qu'il peut faire pour vous. Le domaine utilisé pour le test était aol.com. Les détails de la machine virtuelle BlackArch utilisée dans le test sont décrits ci-dessous :

Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB

L'outil utilisé pour calculer le temps était la commande time de Linux.

Outil d'énumérationTemps de rechercheTotal de sous-domaines trouvésUtilisation CPUUtilisation RAM
Findomainreal 0m5.515s84110Très faibleTrès faible

Résumé : 84110 sous-domaines en 5,5 secondes.

Fonctionnalités

  • Surveillance de sous-domaines : envoyez des données vers les webhooks Discord, Slack ou Telegram. Voir Surveillance de sous-domaines pour plus d'informations.
  • Prise en charge multi-thread pour les requêtes API, ce qui fait que le temps maximal que Findomain prendra pour rechercher des sous-domaines pour n'importe quelle cible est de 15 secondes (en cas de délai d'expiration de l'API).
  • Prise en charge parallèle pour la résolution de sous-domaines, dans de bonnes conditions réseau, il peut résoudre environ 3,5k de sous-domaines par minute.
  • Prise en charge de DNS over TLS.
  • Prise en charge de requêtes IPv4 ou IPv6 spécifiques.
  • Découvrez des sous-domaines sans force brute, cet outil utilise les journaux de transparence des certificats et les API.
  • Découvrez uniquement les sous-domaines résolus.
  • Découvrez les adresses IP des sous-domaines pour l'analyse de données.
  • Lisez la cible depuis un argument utilisateur (-t) ou un fichier (-f).
  • Écrivez dans un fichier de sortie unique spécifié par l'utilisateur tous les sous-domaines ou uniquement ceux résolus.
  • Écrivez les résultats dans des fichiers de sortie TXT nommés automatiquement.
  • Capacité à interroger directement la base de données Findomain créée avec Surveillance de sous-domaines pour les sous-domaines précédemment découverts.
  • Capacité à importer et à travailler avec des données découvertes par d'autres outils. Voir Travailler avec d'autres outils.
  • Mode silencieux pour l'exécuter discrètement.
  • Prise en charge multiplateforme : toute plateforme, il est écrit en Rust et Rust est multiplateforme. Voir la documentation pour les instructions.
  • Prise en charge de plusieurs API.
  • Possibilité d'utilisation comme résolveur de sous-domaines.
  • Détection de wildcard de sous-domaines pour des résultats précis.
  • Prise en charge de la découverte de sous-domaines par méthode de force brute.
  • Prise en charge de fichiers de configuration au format TOML, JSON, INI ou YAML.
  • Adresses IP DNS personnalisées pour une résolution rapide des sous-domaines (plus de 60 par seconde par défaut, réglable avec l'option --threads.

Findomain en Profondeur

Voir Énumération de sous-domaines : qu'est-ce que c'est, comment le faire, automatisation de la surveillance à l'aide de webhooks et centralisation de vos découvertes pour un guide détaillé, y compris des exemples concrets, sur la façon de tirer le meilleur parti de l'outil.

Comment Ça Marche ?

Findomain utilise les journaux de transparence des certificats et des API bien testées pour trouver des sous-domaines. Cette méthode rend l'outil beaucoup plus rapide et plus fiable que les alternatives. Si vous voulez en savoir plus sur les journaux de transparence des certificats, lisez https://www.certificate-transparency.org/

Findomain interroge 54 sources passives. Chacune d'elles analyse un format de données documenté, du JSON dans presque tous les cas : il n'y a aucun scraping HTML nulle part, donc une page web redessinée ne peut jamais transformer silencieusement les résultats en bruit. Les API paginées sont parcourues jusqu'à la dernière page.

Télécharger l’outil