
Findomain v11.0.0-beta.2
도메인 인식을 위한 가장 빠르고 완벽한 솔루션입니다. 스크린샷, 포트 스캔, HTTP 확인, 다른 도구의 데이터 가져오기, 서브도메인 모니터링, Discord, Slack 및 Telegram을 통한 알림, 여러 소스에 대한 여러 API Keys 등 다양한 기능을 지원합니다.
Findomain

도메인 인식을 위한 완벽한 솔루션입니다. 스크린샷 캡처, 포트 스캐닝, 다른 도구의 데이터 가져오기, 서브도메인 모니터링 등을 지원합니다. Discord, Slack, Telegram과 같은 서비스를 통해 발견 결과에 대한 알림을 받을 수 있습니다. 소스에 대한 여러 API 키 및 그 이상을 지원합니다.
채팅하기
Findomain으로 무엇을 할 수 있나요?
아래 표는 Findomain의 프리미엄 버전(무료 버전이 아닌)에서 사용할 수 있는 기능을 보여줍니다. Findomain을 사용해야 하는 이유와 무엇을 할 수 있는지에 대한 아이디어를 제공하는 것을 목표로 합니다. 테스트에 사용된 도메인은 aol.com입니다. 테스트에 사용된 BlackArch 가상 머신의 세부 사항은 아래에 설명되어 있습니다:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
시간 계산에 사용된 도구는 Linux의 time 명령어입니다.
| 열거 도구 | 검색 시간 | 발견된 총 서브도메인 수 | CPU 사용량 | RAM 사용량 |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | 매우 낮음 | 매우 낮음 |
요약: 5.5초 만에 84110개의 서브도메인 발견.
기능
- 서브도메인 모니터링: Discord, Slack 또는 Telegram 웹훅으로 데이터 전송. 자세한 내용은 서브도메인 모니터링을 참조하세요.
- API 쿼리를 위한 멀티스레드 지원으로, Findomain이 모든 대상에 대해 서브도메인을 검색하는 데 걸리는 최대 시간을 15초(API 타임아웃의 경우)로 만듭니다.
- 서브도메인 해석을 위한 병렬 지원으로, 네트워크 상태가 좋을 경우 분당 약 3.5k개의 서브도메인을 해석할 수 있습니다.
- DNS over TLS 지원.
- 특정 IPv4 또는 IPv6 쿼리 지원.
- 무차별 대입 없이 서브도메인 발견. 이 도구는 인증서 투명성 로그와 API를 사용합니다.
- 해석된 서브도메인만 발견.
- 데이터 분석을 위한 서브도메인 IP 발견.
- 사용자 인수(-t) 또는 파일(-f)에서 대상 읽기.
- 사용자가 지정한 단일 출력 파일에 모든 또는 해석된 서브도메인만 쓰기.
- 자동으로 이름이 지정된 TXT 출력 파일에 결과 쓰기.
- 서브도메인 모니터링으로 생성된 Findomain 데이터베이스를 직접 쿼리하여 이전에 발견된 서브도메인을 확인하는 기능.
- 다른 도구에서 발견된 데이터를 가져와 작업하는 기능. 다른 도구와 함께 작업하기를 참조하세요.
- 조용히 실행하기 위한 자동 모드.
- 크로스 플랫폼 지원: 모든 플랫폼. Rust로 작성되었으며 Rust는 멀티플랫폼입니다. 지침은 문서를 참조하세요.
- 다중 API 지원.
- 서브도메인 해석기로 사용 가능.
- 정확한 결과를 위한 서브도메인 와일드카드 감지.
- 무차별 대입 방법을 사용한 서브도메인 발견 지원.
- TOML, JSON, INI 또는 YAML 형식의 구성 파일 지원.
- 빠른 서브도메인 해석을 위한 사용자 지정 DNS IP 주소(기본적으로 초당 60개 이상,
--threads옵션으로 조정 가능).
Findomain 심층 분석
도구를 최대한 활용하는 방법에 대한 상세 가이드(실제 사례 포함)는 서브도메인 열거: 정의, 수행 방법, 웹훅을 사용한 모니터링 자동화 및 결과 중앙화를 참조하세요.
어떻게 작동하나요?
Findomain은 인증서 투명성 로그와 잘 테스트된 API를 사용하여 서브도메인을 찾습니다. 이 방법은 대안보다 훨씬 빠르고 안정적입니다. 인증서 투명성 로그에 대해 더 알고 싶다면 https://www.certificate-transparency.org/ 를 읽어보세요.
Findomain은 54개의 패시브 소스를 쿼리합니다. 각 소스는 문서화된 데이터 형식(거의 모든 경우 JSON)을 파싱합니다. HTML 스크래핑은 전혀 없으므로, 재설계된 웹 페이지가 조용히 결과를 노이즈로 바꿀 수 없습니다. 페이지네이션된 API는 마지막 페이지까지 탐색됩니다.
- 360 PassiveDNS
** - Ahrefs
** - AlienVault OTX
** - AnubisDB
- Arquivo.pt
- BeVigil
** - BinaryEdge
** - BufferOver (무료)
** - BufferOver (유료)
** - BuiltWith
** - C99
** - Censys
** - CertSpotter
* - Chaos
** - CIRCL PassiveDNS
** - CommonCrawl
- Crt.sh (데이터베이스 미러)
- Deepinfo
** - Detectify
** - DigiCert CertCentral
** - DNSlytics
** - DNSRepo
** - Facebook CT
** - Farsight DNSDB
** - FOFA
** - FullHunt
** - HackerTarget
* - Hunter.io
** - IntelX
** - LeakIX
** - Maltiverse
- Mnemonic PassiveDNS
- Netlas
** - ONYPHE
** - PassiveTotal
** - Pentest-Tools
** - PublicWWW
** - Pulsedive
** - Quake
** - SecurityTrails
** - Shodan
** - SOCRadar
** - Spamhaus PassiveDNS
** - Subdomain Center
- Sublist3r
- ThreatBook
** - Threatminer
- UK Web Archive
- Urlscan.io
- VirusTotal
** - Wayback Machine
- WhoisXMLAPI
** - ZETAlytics
** - ZoomEye
**
모든 소스는 --exclude-sources로 끌 수 있습니다. 예를 들어
--exclude-sources wayback,commoncrawl와 같이 사용합니다.
다른 도구와 함께 작업하기
Findomain은 --import-subdomains를 통해 다른 열거 도구의 결과를 읽습니다. 이 옵션은 원하는 만큼 많은 파일을 허용합니다:
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r
가져온 이름은 Findomain이 직접 발견한 이름과 합쳐지며, 전체 집합은 동일한 해석, 필터링 및 보고 과정을 거칩니다. 이러한 도구를 직접 실행하면 해당 도구의 플래그, 구성 파일 및 API 키가 적용되며, 래퍼로는 이를 표현할 수 없습니다.
검색 시간
소스는 병렬로 쿼리되므로 검색 시간은 모든 소스의 합이 아니라 가장 느린 소스의 시간만큼 걸립니다. 실제로 검색은 약 20초 안에 완료되며, 그렇지 않은 경우를 제한하는 두 가지 옵션이 있습니다:
-
--source-timeout(기본값 30)은 소스에 대한 단일 요청이 걸릴 수 있는 시간(초)입니다. -
--source-budget(기본값 300)은 전체 검색에 사용할 수 있는 시간(초)입니다. 이는 멈춘 소스에 대한 백스톱이며, 실행 시간을 결정하는 요소가 아닙니다. 따라서 수천 개의 실제 결과를 페이지네이션하는 소스는 완료되도록 남겨둡니다. 제한을 완전히 제거하려면--source-budget 0을 사용하세요. -
--archive-budget(기본값 20)은 아카이브 인덱스(Wayback, CommonCrawl, UK Web Archive 및 Arquivo)가 함께 사용할 수 있는 시간(초)입니다. 이들은 스스로 멈출 수 없는 유일한 소스입니다. CDX 인덱스는 도메인 아래에 보관된 모든 URL의 대량 다운로드로, 고유한 호스트 이름의 페이지가 아닌 저장 블록으로 분할되므로 새 이름을 생성하지 않게 된 후에도 오랫동안 요청 비용이 계속 발생합니다. 방치하면 CommonCrawl은google.com에서 20초 후에 이미 가지고 있던 호스트 이름을 정확히 반환하기 위해 2분 이상을 소비합니다. 작은 도메인에서 아카이브가 보유한 것을 놓치기보다 기다리는 것을 선호한다면 이 값을 높이고, 다른 소스와 마찬가지로--source-budget으로 제한하려면 0을 사용하거나, 건너뛰려면--exclude-sources wayback,commoncrawl을 사용하세요. 또한 이들은 압도적으로 가장 느린 소스이므로 실행 시간을 결정하는 핵심 요소입니다.
제한에 도달하면 새 요청이 이루어지지 않으며 소스가 이미 수집한 것은 유지되므로, 중단된 검색은 결과가 적게 반환될 뿐 결코 없지는 않습니다. 세 가지 모두 findomain.toml에서 source_timeout, source_budget 및 archive_budget으로 설정할 수 있습니다.
참고 사항
**로 표시된 API는 작동하려면 액세스 토큰이 필요합니다. 구성 및 사용 방법에 대한 도움말은 Findomain 문서에서 검색하세요.
*로 표시된 API는 액세스 토큰과 함께 선택적으로 사용할 수 있습니다. 해당 API에서 문제가 발생하기 시작하면 토큰을 생성하세요. 구성 및 사용 방법에 대한 도움말은 Findomain 문서에서 검색하세요.
더 많은 API?
추가해야 할 다른 API를 알고 있다면 여기에 댓글을 남겨주세요.
설치
다음 플랫폼(64비트 전용)에 대해 바로 사용할 수 있는 바이너리를 제공합니다:
다른 플랫폼에서 Findomain을 실행해야 하는 경우 문서를 계속 읽어보세요.
문제 및 요청
문제가 있거나 기능 요청이 있는 경우 이슈를 열어주세요.
시간 경과에 따른 Stargazers
기여자
코드 기여자
이 프로젝트는 기여해 주신 모든 분들 덕분에 존재합니다. 기여자 목록을 확인하세요.