
Findomain v11.0.0-beta.2
La soluzione più veloce e completa per il riconoscimento dei domini. Supporta screenshot, scansione delle porte, controllo HTTP, importazione dati da altri strumenti, monitoraggio dei sottodomini, avvisi tramite Discord, Slack e Telegram, multiple chiavi API per le fonti e molto altro.
Findomain

La soluzione completa per il riconoscimento dei domini. Supporta screenshot, scansione delle porte, importazione di dati da altri strumenti, monitoraggio dei sottodomini e molto altro. Ricevi notifiche sui tuoi risultati tramite servizi come Discord, Slack e Telegram. Più chiavi API per le fonti e molto altro.
Chat con noi
Cosa può fare Findomain?
La seguente tabella mostra le funzionalità disponibili nella versione premium (ma non nella versione gratuita) di Findomain. Ha lo scopo di darti un'idea del perché dovresti usare Findomain e di cosa può fare per te. Il dominio utilizzato per il test era aol.com. I dettagli della macchina virtuale BlackArch utilizzata nel test sono descritti di seguito:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
Lo strumento utilizzato per calcolare il tempo era il comando time di Linux.
| Strumento di enumerazione | Tempo di ricerca | Totale sottodomini trovati | Utilizzo CPU | Utilizzo RAM |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | Molto basso | Molto basso |
Riepilogo: 84110 sottodomini in 5,5 secondi.
Funzionalità
- Monitoraggio dei sottodomini: invia dati ai webhook di Discord, Slack o Telegram. Vedi Monitoraggio dei sottodomini per maggiori informazioni.
- Supporto multi-thread per le query alle API, rende il tempo massimo che Findomain impiegherà per cercare sottodomini per qualsiasi target di 15 secondi (in caso di timeout delle API).
- Supporto parallelo per la risoluzione dei sottodomini, in buone condizioni di rete può risolvere circa 3,5k di sottodomini al minuto.
- Supporto DNS over TLS.
- Supporto specifico per query IPv4 o IPv6.
- Scopri i sottodomini senza brute-force, lo strumento utilizza i log di Certificate Transparency e le API.
- Scopri solo i sottodomini risolti.
- Scopri gli IP dei sottodomini per l'analisi dei dati.
- Legge il target dall'argomento utente (-t) o dal file (-f).
- Scrive in un unico file di output specificato dall'utente tutti o solo i sottodomini risolti.
- Scrive i risultati in file di output TXT con nome automatico.
- Capacità di interrogare direttamente il database di Findomain creato con Monitoraggio dei sottodomini per i sottodomini scoperti in precedenza.
- Capacità di importare e lavorare con i dati scoperti da altri strumenti. Vedi Lavorare con altri strumenti.
- Modalità silenziosa per eseguirlo senza output.
- Supporto multipiattaforma: qualsiasi piattaforma, è scritto in Rust e Rust è multipiattaforma. Vedi la documentazione per le istruzioni.
- Supporto di più API.
- Possibilità di utilizzo come risolutore di sottodomini.
- Rilevamento dei wildcard dei sottodomini per risultati accurati.
- Supporto per la scoperta di sottodomini tramite metodo brute-force.
- Supporto per file di configurazione in formato TOML, JSON, INI o YAML.
- Indirizzi IP DNS personalizzati per una rapida risoluzione dei sottodomini (più di 60 al secondo per impostazione predefinita, regolabile con l'opzione
--threads.
Findomain in Dettaglio
Vedi Enumerazione dei sottodomini: cos'è, come farla, automazione del monitoraggio tramite webhook e centralizzazione dei risultati per una guida dettagliata, inclusi esempi reali, su come ottenere il massimo dallo strumento.
Come Funziona?
Findomain utilizza i log di Certificate Transparency e API ben testate per trovare i sottodomini. Questo metodo rende lo strumento molto più veloce e affidabile delle alternative. Se vuoi saperne di più sui log di Certificate Transparency, leggi https://www.certificate-transparency.org/
Findomain interroga 54 fonti passive. Ognuna di esse analizza un formato di dati documentato, JSON in quasi tutti i casi: non c'è alcun scraping HTML, quindi una pagina web ridisegnata non può mai trasformare silenziosamente i risultati in rumore. Le API paginabili vengono percorse fino all'ultima pagina.
- 360 PassiveDNS
** - Ahrefs
** - AlienVault OTX
** - AnubisDB
- Arquivo.pt
- BeVigil
** - BinaryEdge
** - BufferOver (gratuito)
** - BufferOver (a pagamento)
** - BuiltWith
** - C99
** - Censys
** - CertSpotter
* - Chaos
** - CIRCL PassiveDNS
** - CommonCrawl
- Crt.sh (mirror del database)
- Deepinfo
** - Detectify
** - DigiCert CertCentral
** - DNSlytics
** - DNSRepo
** - Facebook CT
** - Farsight DNSDB
** - FOFA
** - FullHunt
** - HackerTarget
* - Hunter.io
** - IntelX
** - LeakIX
** - Maltiverse
- Mnemonic PassiveDNS
- Netlas
** - ONYPHE
** - PassiveTotal
** - Pentest-Tools
** - PublicWWW
** - Pulsedive
** - Quake
** - SecurityTrails
** - Shodan
** - SOCRadar
** - Spamhaus PassiveDNS
** - Subdomain Center
- Sublist3r
- ThreatBook
** - Threatminer
- UK Web Archive
- Urlscan.io
- VirusTotal
** - Wayback Machine
- WhoisXMLAPI
** - ZETAlytics
** - ZoomEye
**
Qualsiasi fonte può essere disattivata con --exclude-sources, ad esempio
--exclude-sources wayback,commoncrawl.
Lavorare con altri strumenti
Findomain legge i risultati di qualsiasi altro enumeratore tramite
--import-subdomains, che accetta tutti i file che vuoi fornire:
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r
I nomi importati si uniscono a quelli scoperti da Findomain stesso, e l'intero set passa attraverso la stessa risoluzione, filtro e reporting. Guidare questi strumenti da soli significa che si applicano i loro flag, file di configurazione e chiavi API, cosa che un wrapper non potrebbe mai esprimere.
Quanto dura la ricerca
Le fonti vengono interrogate in parallelo, quindi la ricerca dura quanto la sua fonte più lenta piuttosto che la somma di tutte. In pratica una ricerca si stabilizza in circa venti secondi, e due opzioni limitano i casi in cui non sarebbe così:
-
--source-timeout(default 30) è il numero di secondi che una singola richiesta a una fonte può impiegare. -
--source-budget(default 300) è il numero di secondi che l'intera ricerca può spendere. Questo è una rete di sicurezza per una fonte che si blocca, non la cosa che decide quanto dura un'esecuzione, quindi una fonte che scorre migliaia di risultati reali viene lasciata finire. Usa--source-budget 0per rimuovere completamente il limite. -
--archive-budget(default 20) è il numero di secondi che gli indici di archivio (Wayback, CommonCrawl, UK Web Archive e Arquivo) possono spendere tra loro. Sono le uniche fonti che non possono fermarsi da sole: un indice CDX è un download di massa di ogni URL archiviato sotto un dominio, suddiviso in blocchi di storage piuttosto che in pagine di hostname distinti, quindi continua a costare richieste molto tempo dopo aver smesso di produrre nuovi nomi. Lasciato da solo, CommonCrawl spende oltre due minuti sugoogle.comper restituire esattamente gli hostname che aveva già dopo venti secondi. Aumenta questo valore se preferisci aspettare piuttosto che perdere ciò che gli archivi contengono su un piccolo dominio, usa 0 per tenerli a--source-budgetcome qualsiasi altra fonte, o--exclude-sources wayback,commoncrawlper saltarli. Sono anche le fonti più lente con un ampio margine, quindi questa è la manopola che decide quanto dura un'esecuzione.
Ogni volta che viene raggiunto un limite, non viene fatta alcuna nuova richiesta e tutto ciò che la fonte
aveva già raccolto viene mantenuto, quindi una ricerca interrotta restituisce meno risultati, mai nessuno.
Tutti e tre possono anche essere impostati in findomain.toml come source_timeout,
source_budget e archive_budget.
Note
Le API contrassegnate con ** richiedono un token di accesso per funzionare. Cerca nella documentazione di Findomain per aiuto su come configurarlo e usarlo.
Le API contrassegnate con * possono essere opzionalmente utilizzate con un token di accesso. Creane uno se inizi a riscontrare problemi con quella API. Cerca nella documentazione di Findomain per aiuto su come configurarlo e usarlo.
Altre API?
Se conosci altre API che dovrebbero essere aggiunte, commenta qui.
Installazione
Offriamo binari pronti all'uso per le seguenti piattaforme (solo 64-bit):
Se devi eseguire Findomain su un'altra piattaforma, continua a leggere la documentazione.
Problemi e Richieste
Se hai un problema o una richiesta di funzionalità, apri un issue.
Stargazers nel Tempo
Collaboratori
Collaboratori del Codice
Questo progetto esiste grazie a tutte le persone che contribuiscono. Vedi l'elenco dei collaboratori.