
Findomain v11.0.0-beta.1
डोमेन पहचान के लिए सबसे तेज़ और संपूर्ण समाधान। स्क्रीनशॉटिंग, पोर्ट स्कैन, HTTP जांच, अन्य उपकरणों से डेटा आयात, सबडोमेन निगरानी, Discord, Slack और Telegram के माध्यम से अलर्ट, स्रोतों के लिए एकाधिक API कुंजियाँ और भी बहुत कुछ समर्थन करता है।
Findomain

डोमेन पहचान का संपूर्ण समाधान। स्क्रीनशॉट लेने, पोर्ट स्कैनिंग, अन्य टूल्स से डेटा आयात करने, सबडोमेन मॉनिटरिंग और बहुत कुछ का समर्थन करता है। Discord, Slack और Telegram जैसी सेवाओं के माध्यम से अपने निष्कर्षों पर सतर्क रहें। स्रोतों के लिए कई API कुंजियाँ और बहुत कुछ।
हमसे बात करें
Findomain क्या कर सकता है?
निम्नलिखित तालिका उन सुविधाओं को प्रदर्शित करती है जो Findomain के प्रीमियम संस्करण (लेकिन मुफ्त संस्करण में नहीं) में उपलब्ध हैं। इसका उद्देश्य आपको यह समझाना है कि आपको Findomain का उपयोग क्यों करना चाहिए और यह आपके लिए क्या कर सकता है। परीक्षण के लिए उपयोग किया गया डोमेन aol.com था। परीक्षण में उपयोग किए गए BlackArch वर्चुअल मशीन का विवरण नीचे दिया गया है:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
समय की गणना करने के लिए उपयोग किया गया उपकरण Linux का time कमांड था।
| Enumeration Tool | Search Time | Total Subdomains Found | CPU Usage | RAM Usage |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | Very Low | Very Low |
सारांश: 5.5 सेकंड में 84110 सबडोमेन।
विशेषताएँ
- सबडोमेन मॉनिटरिंग: Discord, Slack या Telegram वेबहुक पर डेटा भेजें। अधिक जानकारी के लिए सबडोमेन मॉनिटरिंग देखें।
- API क्वेरी के लिए मल्टी-थ्रेड समर्थन, यह सुनिश्चित करता है कि किसी भी लक्ष्य के लिए सबडोमेन खोजने में Findomain को अधिकतम 15 सेकंड लगेंगे (API के टाइमआउट की स्थिति में)।
- सबडोमेन रिज़ॉल्यूशन के लिए समानांतर समर्थन, अच्छे नेटवर्क स्थितियों में प्रति मिनट लगभग 3.5k सबडोमेन हल कर सकता है।
- DNS over TLS समर्थन।
- विशिष्ट IPv4 या IPv6 क्वेरी समर्थन।
- ब्रूट-फोर्स के बिना सबडोमेन खोजें, यह उपकरण सर्टिफिकेट ट्रांसपेरेंसी लॉग्स और APIs का उपयोग करता है।
- केवल हल किए गए सबडोमेन खोजें।
- डेटा विश्लेषण के लिए सबडोमेन IP खोजें।
- उपयोगकर्ता तर्क (-t) या फ़ाइल (-f) से लक्ष्य पढ़ें।
- उपयोगकर्ता द्वारा निर्दिष्ट एक अद्वितीय आउटपुट फ़ाइल में सभी या केवल हल किए गए सबडोमेन लिखें।
- स्वचालित रूप से नामित TXT आउटपुट फ़ाइल(फ़ाइलों) में परिणाम लिखें।
- पहले खोजे गए सबडोमेन के लिए सबडोमेन मॉनिटरिंग के साथ बनाए गए Findomain डेटाबेस को सीधे क्वेरी करने की क्षमता।
- अन्य उपकरणों द्वारा खोजे गए डेटा को आयात और कार्य करने की क्षमता। अन्य उपकरणों के साथ कार्य करना देखें।
- इसे चुपचाप चलाने के लिए क्वाइट मोड।
- क्रॉस-प्लेटफ़ॉर्म समर्थन: कोई भी प्लेटफ़ॉर्म, यह Rust में लिखा गया है और Rust मल्टीप्लेटफ़ॉर्म है। निर्देशों के लिए दस्तावेज़ीकरण देखें।
- एकाधिक API समर्थन।
- सबडोमेन रिज़ॉल्वर के रूप में उपयोग की संभावना।
- सटीक परिणामों के लिए सबडोमेन वाइल्डकार्ड पहचान।
- ब्रूटफोर्स विधि का उपयोग करके सबडोमेन खोज के लिए समर्थन।
- TOML, JSON, INI या YAML प्रारूप में कॉन्फ़िगरेशन फ़ाइल के लिए समर्थन।
- तेज़ सबडोमेन रिज़ॉल्यूशन के लिए कस्टम DNS IP पते (डिफ़ॉल्ट रूप से प्रति सेकंड 60 से अधिक,
--threadsविकल्प का उपयोग करके समायोज्य)।
Findomain विस्तार से
सबडोमेन एन्यूमरेशन: यह क्या है, इसे कैसे करें, वेबहुक का उपयोग करके मॉनिटरिंग स्वचालन और अपने निष्कर्षों को केंद्रीकृत करना देखें, जिसमें वास्तविक दुनिया के उदाहरण शामिल हैं, कि उपकरण का अधिकतम लाभ कैसे उठाया जाए।
यह कैसे काम करता है?
Findomain सबडोमेन खोजने के लिए सर्टिफिकेट ट्रांसपेरेंसी लॉग्स और अच्छी तरह से परीक्षण किए गए APIs का उपयोग करता है। यह विधि उपकरण को विकल्पों की तुलना में बहुत तेज़ और अधिक विश्वसनीय बनाती है। यदि आप सर्टिफिकेट ट्रांसपेरेंसी लॉग्स के बारे में अधिक जानना चाहते हैं, तो https://www.certificate-transparency.org/ पढ़ें।
Findomain 54 निष्क्रिय स्रोतों से क्वेरी करता है। उनमें से प्रत्येक एक प्रलेखित डेटा प्रारूप पार्स करता है, लगभग हर मामले में JSON: कहीं भी HTML स्क्रैपिंग नहीं है, इसलिए एक पुनः डिज़ाइन किया गया वेब पेज कभी भी चुपचाप परिणामों को शोर में नहीं बदल सकता। पेजिनेटेड APIs को अंतिम पृष्ठ तक चलाया जाता है।
- 360 PassiveDNS
** - Ahrefs
** - AlienVault OTX
** - AnubisDB
- Arquivo.pt
- BeVigil
** - BinaryEdge
** - BufferOver (free)
** - BufferOver (paid)
** - BuiltWith
** - C99
** - Censys
** - CertSpotter
* - Chaos
** - CIRCL PassiveDNS
** - CommonCrawl
- Crt.sh (database mirror)
- Deepinfo
** - Detectify
** - DigiCert CertCentral
** - DNSlytics
** - DNSRepo
** - Facebook CT
** - Farsight DNSDB
** - FOFA
** - FullHunt
** - HackerTarget
* - Hunter.io
** - IntelX
** - LeakIX
** - Maltiverse
- Mnemonic PassiveDNS
- Netlas
** - ONYPHE
** - PassiveTotal
** - Pentest-Tools
** - PublicWWW
** - Pulsedive
** - Quake
** - SecurityTrails
** - Shodan
** - SOCRadar
** - Spamhaus PassiveDNS
** - Subdomain Center
- Sublist3r
- ThreatBook
** - Threatminer
- UK Web Archive
- Urlscan.io
- VirusTotal
** - Wayback Machine
- WhoisXMLAPI
** - ZETAlytics
** - ZoomEye
**
किसी भी स्रोत को --exclude-sources के साथ बंद किया जा सकता है, उदाहरण के लिए
--exclude-sources wayback,commoncrawl।
अन्य उपकरणों के साथ कार्य करना