
Findomain v11.0.0-beta.1
La soluzione più veloce e completa per il riconoscimento dei domini. Supporta screenshot, scansione delle porte, controllo HTTP, importazione dati da altri strumenti, monitoraggio dei sottodomini, avvisi tramite Discord, Slack e Telegram, multiple chiavi API per le fonti e molto altro.
Findomain

La soluzione completa per il riconoscimento dei domini. Supporta screenshot, scansione delle porte, importazione di dati da altri strumenti, monitoraggio dei sottodomini e molto altro. Ricevi notifiche sui tuoi risultati tramite servizi come Discord, Slack e Telegram. Più chiavi API per le fonti e molto altro.
Chat con noi
Cosa può fare Findomain?
La seguente tabella mostra le funzionalità disponibili nella versione premium (ma non nella versione gratuita) di Findomain. Ha lo scopo di darti un'idea del perché dovresti usare Findomain e di cosa può fare per te. Il dominio utilizzato per il test era aol.com. I dettagli della macchina virtuale BlackArch utilizzata nel test sono descritti di seguito:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
Lo strumento utilizzato per calcolare il tempo era il comando time di Linux.
| Strumento di enumerazione | Tempo di ricerca | Totale sottodomini trovati | Utilizzo CPU | Utilizzo RAM |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | Molto basso | Molto basso |
Riepilogo: 84110 sottodomini in 5,5 secondi.
Funzionalità
- Monitoraggio dei sottodomini: invia dati ai webhook di Discord, Slack o Telegram. Vedi Monitoraggio dei sottodomini per maggiori informazioni.
- Supporto multi-thread per le query alle API, rende il tempo massimo che Findomain impiegherà per cercare sottodomini per qualsiasi target di 15 secondi (in caso di timeout delle API).
- Supporto parallelo per la risoluzione dei sottodomini, in buone condizioni di rete può risolvere circa 3,5k di sottodomini al minuto.
- Supporto DNS over TLS.
- Supporto specifico per query IPv4 o IPv6.
- Scopri i sottodomini senza brute-force, lo strumento utilizza i log di Certificate Transparency e le API.
- Scopri solo i sottodomini risolti.
- Scopri gli IP dei sottodomini per l'analisi dei dati.
- Legge il target dall'argomento utente (-t) o dal file (-f).
- Scrive in un unico file di output specificato dall'utente tutti o solo i sottodomini risolti.
- Scrive i risultati in file di output TXT con nome automatico.
- Capacità di interrogare direttamente il database di Findomain creato con Monitoraggio dei sottodomini per i sottodomini scoperti in precedenza.
- Capacità di importare e lavorare con i dati scoperti da altri strumenti. Vedi Lavorare con altri strumenti.
- Modalità silenziosa per eseguirlo senza output.
- Supporto multipiattaforma: qualsiasi piattaforma, è scritto in Rust e Rust è multipiattaforma. Vedi la documentazione per le istruzioni.
- Supporto di più API.
- Possibilità di utilizzo come risolutore di sottodomini.
- Rilevamento dei wildcard dei sottodomini per risultati accurati.
- Supporto per la scoperta di sottodomini tramite metodo brute-force.
- Supporto per file di configurazione in formato TOML, JSON, INI o YAML.
- Indirizzi IP DNS personalizzati per una rapida risoluzione dei sottodomini (più di 60 al secondo per impostazione predefinita, regolabile con l'opzione
--threads.
Findomain in Dettaglio
Vedi Enumerazione dei sottodomini: cos'è, come farla, automazione del monitoraggio tramite webhook e centralizzazione dei risultati per una guida dettagliata, inclusi esempi reali, su come ottenere il massimo dallo strumento.
Come Funziona?
Findomain utilizza i log di Certificate Transparency e API ben testate per trovare i sottodomini. Questo metodo rende lo strumento molto più veloce e affidabile delle alternative. Se vuoi saperne di più sui log di Certificate Transparency, leggi https://www.certificate-transparency.org/
Findomain interroga 54 fonti passive. Ognuna di esse analizza un formato di dati documentato, JSON in quasi tutti i casi: non c'è alcun scraping HTML, quindi una pagina web ridisegnata non può mai trasformare silenziosamente i risultati in rumore. Le API paginabili vengono percorse fino all'ultima pagina.