
La solution la plus rapide et complète pour la reconnaissance de domaines. Prend en charge la capture d'écran, le scan de ports, la vérification HTTP, l'importation de données depuis d'autres outils, la surveillance de sous-domaines, les alertes via Discord, Slack et Telegram, plusieurs clés API pour les sources et bien plus encore.

La solution complète pour la reconnaissance de domaines. Prend en charge les captures d'écran, l'analyse de ports, l'importation de données provenant d'autres outils, la surveillance de sous-domaines, et plus encore. Soyez alerté de vos découvertes via des services tels que Discord, Slack et Telegram. Plusieurs clés API pour les sources et bien plus encore.
Le tableau suivant présente les fonctionnalités disponibles dans la version premium (mais pas dans la version gratuite) de Findomain. Il vise à vous donner une idée de pourquoi vous devriez utiliser Findomain et de ce qu'il peut faire pour vous. Le domaine utilisé pour le test était aol.com. Les détails de la machine virtuelle BlackArch utilisée dans le test sont décrits ci-dessous :
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
L'outil utilisé pour calculer le temps était la commande time de Linux.
| Outil d'énumération | Temps de recherche | Total de sous-domaines trouvés | Utilisation CPU | Utilisation RAM |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | Très faible | Très faible |
Résumé : 84110 sous-domaines en 5,5 secondes.
--threads.Voir Énumération de sous-domaines : qu'est-ce que c'est, comment le faire, automatisation de la surveillance à l'aide de webhooks et centralisation de vos découvertes pour un guide détaillé, y compris des exemples concrets, sur la façon de tirer le meilleur parti de l'outil.
Findomain utilise les journaux de transparence des certificats et des API bien testées pour trouver des sous-domaines. Cette méthode rend l'outil beaucoup plus rapide et plus fiable que les alternatives. Si vous voulez en savoir plus sur les journaux de transparence des certificats, lisez https://www.certificate-transparency.org/
Findomain interroge 54 sources passives. Chacune d'elles analyse un format de données documenté, du JSON dans presque tous les cas : il n'y a aucun scraping HTML nulle part, donc une page web redessinée ne peut jamais transformer silencieusement les résultats en bruit. Les API paginées sont parcourues jusqu'à la dernière page.
********************Toute source peut être désactivée avec --exclude-sources, par exemple
--exclude-sources wayback,commoncrawl.
Travailler avec d'autres outils
Findomain lit les résultats de tout autre énumérateur via
--import-subdomains, qui accepte autant de fichiers que vous le souhaitez :
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r
Les noms importés rejoignent ceux que Findomain découvre lui-même, et l'ensemble passe par la même résolution, le même filtrage et les mêmes rapports. Piloter ces outils vous-même signifie que leurs propres drapeaux, fichiers de configuration et clés API s'appliquent, ce qu'un wrapper ne pourrait jamais exprimer.
Combien de temps prend la recherche
Les sources sont interrogées en parallèle, donc la recherche dure aussi longtemps que sa source la plus lente plutôt que la somme de toutes. En pratique, une recherche se stabilise en environ vingt secondes, et deux options limitent les cas où ce ne serait pas le cas :
--source-timeout (défaut 30) est le nombre de secondes qu'une seule requête vers
une source peut prendre.
--source-budget (défaut 300) est le nombre de secondes que toute la recherche peut
passer. C'est un filet de sécurité pour une source qui se bloque, pas ce qui décide
combien de temps une exécution prend, donc une source qui parcourt des milliers de résultats réels est
laissée se terminer. Utilisez --source-budget 0 pour supprimer complètement la limite.
--archive-budget (défaut 20) est le nombre de secondes que les index d'archives
(Wayback, CommonCrawl, UK Web Archive et Arquivo) peuvent passer entre eux.
Ce sont les seules sources qui ne peuvent pas s'arrêter d'elles-mêmes : un index CDX est un téléchargement en masse
de chaque URL archivée sous un domaine, découpé en blocs de stockage
plutôt qu'en pages de noms d'hôtes distincts, donc il continue de coûter des requêtes
longtemps après avoir cessé de produire de nouveaux noms. Laissé seul, CommonCrawl passe
plus de deux minutes sur google.com pour renvoyer exactement les noms d'hôtes qu'il
avait déjà après vingt secondes. Augmentez ceci si vous préférez attendre plutôt que de manquer ce que
les archives contiennent sur un petit domaine, utilisez 0 pour les maintenir à --source-budget
comme toute autre source, ou --exclude-sources wayback,commoncrawl pour les ignorer.
Ce sont aussi les sources les plus lentes de loin, donc c'est le bouton
qui décide combien de temps une exécution prend.
Chaque fois qu'une limite est atteinte, aucune nouvelle requête n'est faite et tout ce que la source
avait déjà collecté est conservé, donc une recherche interrompue renvoie moins de résultats, jamais aucun.
Les trois peuvent également être définis dans findomain.toml comme source_timeout,
source_budget et archive_budget.
Notes
Les API marquées avec ** nécessitent un jeton d'accès pour fonctionner. Recherchez dans la documentation Findomain de l'aide sur la façon de le configurer et de l'utiliser.
Les API marquées avec * peuvent optionnellement être utilisées avec un jeton d'accès. Créez-en un si vous commencez à rencontrer des problèmes avec cette API. Recherchez dans la documentation Findomain de l'aide sur la façon de le configurer et de l'utiliser.
Plus d'API ?
Si vous connaissez d'autres API qui devraient être ajoutées, commentez ici.
Nous proposons des binaires prêts à l'emploi pour les plateformes suivantes (64 bits uniquement) :
Si vous devez exécuter Findomain sur une autre plateforme, continuez à lire la documentation.
Si vous avez un problème ou une demande de fonctionnalité, ouvrez un problème.
Ce projet existe grâce à toutes les personnes qui contribuent. Voir la liste des contributeurs.
************************************************