Torna agli aggiornamenti
New releaseSep 8, 2026

Findomain v11.0.0-beta.2

La soluzione più veloce e completa per il riconoscimento dei domini. Supporta screenshot, scansione delle porte, controllo HTTP, importazione dati da altri strumenti, monitoraggio dei sottodomini, avvisi tramite Discord, Slack e Telegram, multiple chiavi API per le fonti e molto altro.

Condividi

Follow on Twitter Follow on Twitter

Travis CI Status Appveyor CI Status Build status

Findomain

Findomain

La soluzione completa per il riconoscimento dei domini. Supporta screenshot, scansione delle porte, importazione di dati da altri strumenti, monitoraggio dei sottodomini e molto altro. Ricevi notifiche sui tuoi risultati tramite servizi come Discord, Slack e Telegram. Più chiavi API per le fonti e molto altro.

Chat con noi

Chat on Discord

Cosa può fare Findomain?

La seguente tabella mostra le funzionalità disponibili nella versione premium (ma non nella versione gratuita) di Findomain. Ha lo scopo di darti un'idea del perché dovresti usare Findomain e di cosa può fare per te. Il dominio utilizzato per il test era aol.com. I dettagli della macchina virtuale BlackArch utilizzata nel test sono descritti di seguito:

Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB

Lo strumento utilizzato per calcolare il tempo era il comando time di Linux.

Strumento di enumerazioneTempo di ricercaTotale sottodomini trovatiUtilizzo CPUUtilizzo RAM
Findomainreal 0m5.515s84110Molto bassoMolto basso

Riepilogo: 84110 sottodomini in 5,5 secondi.

Funzionalità

  • Monitoraggio dei sottodomini: invia dati ai webhook di Discord, Slack o Telegram. Vedi Monitoraggio dei sottodomini per maggiori informazioni.
  • Supporto multi-thread per le query alle API, rende il tempo massimo che Findomain impiegherà per cercare sottodomini per qualsiasi target di 15 secondi (in caso di timeout delle API).
  • Supporto parallelo per la risoluzione dei sottodomini, in buone condizioni di rete può risolvere circa 3,5k di sottodomini al minuto.
  • Supporto DNS over TLS.
  • Supporto specifico per query IPv4 o IPv6.
  • Scopri i sottodomini senza brute-force, lo strumento utilizza i log di Certificate Transparency e le API.
  • Scopri solo i sottodomini risolti.
  • Scopri gli IP dei sottodomini per l'analisi dei dati.
  • Legge il target dall'argomento utente (-t) o dal file (-f).
  • Scrive in un unico file di output specificato dall'utente tutti o solo i sottodomini risolti.
  • Scrive i risultati in file di output TXT con nome automatico.
  • Capacità di interrogare direttamente il database di Findomain creato con Monitoraggio dei sottodomini per i sottodomini scoperti in precedenza.
  • Capacità di importare e lavorare con i dati scoperti da altri strumenti. Vedi Lavorare con altri strumenti.
  • Modalità silenziosa per eseguirlo senza output.
  • Supporto multipiattaforma: qualsiasi piattaforma, è scritto in Rust e Rust è multipiattaforma. Vedi la documentazione per le istruzioni.
  • Supporto di più API.
  • Possibilità di utilizzo come risolutore di sottodomini.
  • Rilevamento dei wildcard dei sottodomini per risultati accurati.
  • Supporto per la scoperta di sottodomini tramite metodo brute-force.
  • Supporto per file di configurazione in formato TOML, JSON, INI o YAML.
  • Indirizzi IP DNS personalizzati per una rapida risoluzione dei sottodomini (più di 60 al secondo per impostazione predefinita, regolabile con l'opzione --threads.

Findomain in Dettaglio

Vedi Enumerazione dei sottodomini: cos'è, come farla, automazione del monitoraggio tramite webhook e centralizzazione dei risultati per una guida dettagliata, inclusi esempi reali, su come ottenere il massimo dallo strumento.

Come Funziona?

Findomain utilizza i log di Certificate Transparency e API ben testate per trovare i sottodomini. Questo metodo rende lo strumento molto più veloce e affidabile delle alternative. Se vuoi saperne di più sui log di Certificate Transparency, leggi https://www.certificate-transparency.org/

Findomain interroga 54 fonti passive. Ognuna di esse analizza un formato di dati documentato, JSON in quasi tutti i casi: non c'è alcun scraping HTML, quindi una pagina web ridisegnata non può mai trasformare silenziosamente i risultati in rumore. Le API paginabili vengono percorse fino all'ultima pagina.

Qualsiasi fonte può essere disattivata con --exclude-sources, ad esempio --exclude-sources wayback,commoncrawl.

Lavorare con altri strumenti

Findomain legge i risultati di qualsiasi altro enumeratore tramite --import-subdomains, che accetta tutti i file che vuoi fornire:

subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r

I nomi importati si uniscono a quelli scoperti da Findomain stesso, e l'intero set passa attraverso la stessa risoluzione, filtro e reporting. Guidare questi strumenti da soli significa che si applicano i loro flag, file di configurazione e chiavi API, cosa che un wrapper non potrebbe mai esprimere.

Quanto dura la ricerca

Le fonti vengono interrogate in parallelo, quindi la ricerca dura quanto la sua fonte più lenta piuttosto che la somma di tutte. In pratica una ricerca si stabilizza in circa venti secondi, e due opzioni limitano i casi in cui non sarebbe così:

  • --source-timeout (default 30) è il numero di secondi che una singola richiesta a una fonte può impiegare.

  • --source-budget (default 300) è il numero di secondi che l'intera ricerca può spendere. Questo è una rete di sicurezza per una fonte che si blocca, non la cosa che decide quanto dura un'esecuzione, quindi una fonte che scorre migliaia di risultati reali viene lasciata finire. Usa --source-budget 0 per rimuovere completamente il limite.

  • --archive-budget (default 20) è il numero di secondi che gli indici di archivio (Wayback, CommonCrawl, UK Web Archive e Arquivo) possono spendere tra loro. Sono le uniche fonti che non possono fermarsi da sole: un indice CDX è un download di massa di ogni URL archiviato sotto un dominio, suddiviso in blocchi di storage piuttosto che in pagine di hostname distinti, quindi continua a costare richieste molto tempo dopo aver smesso di produrre nuovi nomi. Lasciato da solo, CommonCrawl spende oltre due minuti su google.com per restituire esattamente gli hostname che aveva già dopo venti secondi. Aumenta questo valore se preferisci aspettare piuttosto che perdere ciò che gli archivi contengono su un piccolo dominio, usa 0 per tenerli a --source-budget come qualsiasi altra fonte, o --exclude-sources wayback,commoncrawl per saltarli. Sono anche le fonti più lente con un ampio margine, quindi questa è la manopola che decide quanto dura un'esecuzione.

Ogni volta che viene raggiunto un limite, non viene fatta alcuna nuova richiesta e tutto ciò che la fonte aveva già raccolto viene mantenuto, quindi una ricerca interrotta restituisce meno risultati, mai nessuno. Tutti e tre possono anche essere impostati in findomain.toml come source_timeout, source_budget e archive_budget.

Note

Le API contrassegnate con ** richiedono un token di accesso per funzionare. Cerca nella documentazione di Findomain per aiuto su come configurarlo e usarlo.

Le API contrassegnate con * possono essere opzionalmente utilizzate con un token di accesso. Creane uno se inizi a riscontrare problemi con quella API. Cerca nella documentazione di Findomain per aiuto su come configurarlo e usarlo.

Altre API?

Se conosci altre API che dovrebbero essere aggiunte, commenta qui.

Installazione

Offriamo binari pronti all'uso per le seguenti piattaforme (solo 64-bit):

Se devi eseguire Findomain su un'altra piattaforma, continua a leggere la documentazione.

Problemi e Richieste

Se hai un problema o una richiesta di funzionalità, apri un issue.

Stargazers nel Tempo

Stargazers over time

Collaboratori

Collaboratori del Codice

Questo progetto esiste grazie a tutte le persone che contribuiscono. Vedi l'elenco dei collaboratori.

Categorie