Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Findomain — La solution la plus rapide et complète pour la reconnaissance de domaines. Prend en charge la capture d'écran, le scan de ports, la vérification HTTP, l'importation de données depuis d'autres outils, la surveillance de sous-domaines, les alertes via Discord, Slack et Telegram, plusieurs clés API pour les sources et bien plus encore. | Kitploit
Outils/GitHubGitHub/findomain/findomain
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsÉnumération de Sous-domainesFuzzing DNSAnalyse DNSTop en Analyse DNS n°17Top en Fuzzing DNS n°19Top en Énumération DNS et Sous-domaine n°4
3.8k39596il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

La solution la plus rapide et complète pour la reconnaissance de domaines. Prend en charge la capture d'écran, le scan de ports, la vérification HTTP, l'importation de données depuis d'autres outils, la surveillance de sous-domaines, les alertes via Discord, Slack et Telegram, plusieurs clés API pour les sources et bien plus encore.

Top en Énumération de Sous-domaines n°4
GitHubfindomain/findomain

Findomain

Voir le dépôtSite web
Partager

Follow on Twitter Follow on Twitter

Travis CI Status Appveyor CI Status Build status

Findomain

Findomain

La solution complète pour la reconnaissance de domaines. Prend en charge les captures d'écran, l'analyse de ports, l'importation de données provenant d'autres outils, la surveillance de sous-domaines, et plus encore. Soyez alerté de vos découvertes via des services tels que Discord, Slack et Telegram. Plusieurs clés API pour les sources et bien plus encore.

Discutez avec nous

Chat on Discord

Que Peut Faire Findomain ?

Le tableau suivant présente les fonctionnalités disponibles dans la version premium (mais pas dans la version gratuite) de Findomain. Il vise à vous donner une idée de pourquoi vous devriez utiliser Findomain et de ce qu'il peut faire pour vous. Le domaine utilisé pour le test était aol.com. Les détails de la machine virtuelle BlackArch utilisée dans le test sont décrits ci-dessous :

root@kitploit:~
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB

L'outil utilisé pour calculer le temps était la commande time de Linux.

Outil d'énumérationTemps de rechercheTotal de sous-domaines trouvésUtilisation CPUUtilisation RAM
Findomainreal 0m5.515s84110Très faibleTrès faible

Résumé : 84110 sous-domaines en 5,5 secondes.

Fonctionnalités

  • Surveillance de sous-domaines : envoyez des données vers les webhooks Discord, Slack ou Telegram. Voir Surveillance de sous-domaines pour plus d'informations.
  • Prise en charge multi-thread pour les requêtes API, ce qui fait que le temps maximal que Findomain prendra pour rechercher des sous-domaines pour n'importe quelle cible est de 15 secondes (en cas de délai d'expiration de l'API).
  • Prise en charge parallèle pour la résolution de sous-domaines, dans de bonnes conditions réseau, il peut résoudre environ 3,5k de sous-domaines par minute.
  • Prise en charge de DNS over TLS.
  • Prise en charge de requêtes IPv4 ou IPv6 spécifiques.
  • Découvrez des sous-domaines sans force brute, cet outil utilise les journaux de transparence des certificats et les API.
  • Découvrez uniquement les sous-domaines résolus.
  • Découvrez les adresses IP des sous-domaines pour l'analyse de données.
  • Lisez la cible depuis un argument utilisateur (-t) ou un fichier (-f).
  • Écrivez dans un fichier de sortie unique spécifié par l'utilisateur tous les sous-domaines ou uniquement ceux résolus.
  • Écrivez les résultats dans des fichiers de sortie TXT nommés automatiquement.
  • Capacité à interroger directement la base de données Findomain créée avec Surveillance de sous-domaines pour les sous-domaines précédemment découverts.
  • Capacité à importer et à travailler avec des données découvertes par d'autres outils. Voir Travailler avec d'autres outils.
  • Mode silencieux pour l'exécuter discrètement.
  • Prise en charge multiplateforme : toute plateforme, il est écrit en Rust et Rust est multiplateforme. Voir la documentation pour les instructions.
  • Prise en charge de plusieurs API.
  • Possibilité d'utilisation comme résolveur de sous-domaines.
  • Détection de wildcard de sous-domaines pour des résultats précis.
  • Prise en charge de la découverte de sous-domaines par méthode de force brute.
  • Prise en charge de fichiers de configuration au format TOML, JSON, INI ou YAML.
  • Adresses IP DNS personnalisées pour une résolution rapide des sous-domaines (plus de 60 par seconde par défaut, réglable avec l'option --threads.

Findomain en Profondeur

Voir Énumération de sous-domaines : qu'est-ce que c'est, comment le faire, automatisation de la surveillance à l'aide de webhooks et centralisation de vos découvertes pour un guide détaillé, y compris des exemples concrets, sur la façon de tirer le meilleur parti de l'outil.

Comment Ça Marche ?

Findomain utilise les journaux de transparence des certificats et des API bien testées pour trouver des sous-domaines. Cette méthode rend l'outil beaucoup plus rapide et plus fiable que les alternatives. Si vous voulez en savoir plus sur les journaux de transparence des certificats, lisez https://www.certificate-transparency.org/

Findomain interroge 54 sources passives. Chacune d'elles analyse un format de données documenté, du JSON dans presque tous les cas : il n'y a aucun scraping HTML nulle part, donc une page web redessinée ne peut jamais transformer silencieusement les résultats en bruit. Les API paginées sont parcourues jusqu'à la dernière page.

  • 360 PassiveDNS **
  • Ahrefs **
  • AlienVault OTX **
  • AnubisDB
  • Arquivo.pt
  • BeVigil **
  • BinaryEdge **
  • BufferOver (gratuit) **
  • BufferOver (payant) **
  • BuiltWith **
  • C99 **
  • Censys **

Toute source peut être désactivée avec --exclude-sources, par exemple --exclude-sources wayback,commoncrawl.

Travailler avec d'autres outils

Findomain lit les résultats de tout autre énumérateur via --import-subdomains, qui accepte autant de fichiers que vous le souhaitez :

root@kitploit:~
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r

Les noms importés rejoignent ceux que Findomain découvre lui-même, et l'ensemble passe par la même résolution, le même filtrage et les mêmes rapports. Piloter ces outils vous-même signifie que leurs propres drapeaux, fichiers de configuration et clés API s'appliquent, ce qu'un wrapper ne pourrait jamais exprimer.

Combien de temps prend la recherche

Les sources sont interrogées en parallèle, donc la recherche dure aussi longtemps que sa source la plus lente plutôt que la somme de toutes. En pratique, une recherche se stabilise en environ vingt secondes, et deux options limitent les cas où ce ne serait pas le cas :

  • --source-timeout (défaut 30) est le nombre de secondes qu'une seule requête vers une source peut prendre.

  • --source-budget (défaut 300) est le nombre de secondes que toute la recherche peut passer. C'est un filet de sécurité pour une source qui se bloque, pas ce qui décide combien de temps une exécution prend, donc une source qui parcourt des milliers de résultats réels est laissée se terminer. Utilisez --source-budget 0 pour supprimer complètement la limite.

  • --archive-budget (défaut 20) est le nombre de secondes que les index d'archives (Wayback, CommonCrawl, UK Web Archive et Arquivo) peuvent passer entre eux. Ce sont les seules sources qui ne peuvent pas s'arrêter d'elles-mêmes : un index CDX est un téléchargement en masse de chaque URL archivée sous un domaine, découpé en blocs de stockage plutôt qu'en pages de noms d'hôtes distincts, donc il continue de coûter des requêtes longtemps après avoir cessé de produire de nouveaux noms. Laissé seul, CommonCrawl passe plus de deux minutes sur google.com pour renvoyer exactement les noms d'hôtes qu'il avait déjà après vingt secondes. Augmentez ceci si vous préférez attendre plutôt que de manquer ce que les archives contiennent sur un petit domaine, utilisez 0 pour les maintenir à --source-budget comme toute autre source, ou --exclude-sources wayback,commoncrawl pour les ignorer. Ce sont aussi les sources les plus lentes de loin, donc c'est le bouton qui décide combien de temps une exécution prend.

Chaque fois qu'une limite est atteinte, aucune nouvelle requête n'est faite et tout ce que la source avait déjà collecté est conservé, donc une recherche interrompue renvoie moins de résultats, jamais aucun. Les trois peuvent également être définis dans findomain.toml comme source_timeout, source_budget et archive_budget.

Notes

Les API marquées avec ** nécessitent un jeton d'accès pour fonctionner. Recherchez dans la documentation Findomain de l'aide sur la façon de le configurer et de l'utiliser.

Les API marquées avec * peuvent optionnellement être utilisées avec un jeton d'accès. Créez-en un si vous commencez à rencontrer des problèmes avec cette API. Recherchez dans la documentation Findomain de l'aide sur la façon de le configurer et de l'utiliser.

Plus d'API ?

Si vous connaissez d'autres API qui devraient être ajoutées, commentez ici.

Installation

Nous proposons des binaires prêts à l'emploi pour les plateformes suivantes (64 bits uniquement) :

  • Linux
  • Windows
  • MacOS
  • Aarch64 (Raspberry Pi)
  • NixOS
  • Docker

Si vous devez exécuter Findomain sur une autre plateforme, continuez à lire la documentation.

Problèmes et Demandes

Si vous avez un problème ou une demande de fonctionnalité, ouvrez un problème.

Étoiles au Fil du Temps

Stargazers over time

Contributeurs

Contributeurs au Code

Ce projet existe grâce à toutes les personnes qui contribuent. Voir la liste des contributeurs.

Télécharger l’outil
  • CertSpotter *
  • Chaos **
  • CIRCL PassiveDNS **
  • CommonCrawl
  • Crt.sh (miroir de base de données)
  • Deepinfo **
  • Detectify **
  • DigiCert CertCentral **
  • DNSlytics **
  • DNSRepo **
  • Facebook CT **
  • Farsight DNSDB **
  • FOFA **
  • FullHunt **
  • HackerTarget *
  • Hunter.io **
  • IntelX **
  • LeakIX **
  • Maltiverse
  • Mnemonic PassiveDNS
  • Netlas **
  • ONYPHE **
  • PassiveTotal **
  • Pentest-Tools **
  • PublicWWW **
  • Pulsedive **
  • Quake **
  • SecurityTrails **
  • Shodan **
  • SOCRadar **
  • Spamhaus PassiveDNS **
  • Subdomain Center
  • Sublist3r
  • ThreatBook **
  • Threatminer
  • UK Web Archive
  • Urlscan.io
  • VirusTotal **
  • Wayback Machine
  • WhoisXMLAPI **
  • ZETAlytics **
  • ZoomEye **