
보안 연구를 위한 비공개 TLD 발견을 간소화한 도구입니다.
기능 • 설치 • 사용법 • tldfinder 실행 • Discord 참여
보안 연구를 위한 비공개 TLD를 발견하는 간소화된 도구입니다.

tldfinder를 설치하려면 Go 1.21이 필요합니다. 아래 명령어를 실행하거나 릴리스 페이지에서 미리 컴파일된 바이너리를 다운로드하세요.
go install github.com/projectdiscovery/tldfinder/cmd/tldfinder@latest
tldfinder -h
그러면 도구의 도움말이 표시됩니다. 다음은 지원하는 모든 플래그입니다.
보안 연구를 위한 비공개 TLD를 발견하는 간소화된 도구입니다.
사용법:
./tldfinder [flags]
플래그:
INPUT:
-d, -domain string[] 발견할 도메인 또는 도메인 목록 (파일 또는 쉼표로 구분)
SOURCE:
-s, -sources string[] 발견에 사용할 특정 소스 (-s censys,dnsrepo) 사용 가능한 모든 소스를 표시하려면 -ls 사용
-es, -exclude-sources string[] 열거에서 제외할 소스 (-es censys,dnsrepo)
-dm, -discovery-mode value 발견 모드 (dns,tld,domain) (기본값 dns)
-all 열거에 모든 소스 사용 (느림)
FILTER:
-m, -match string[] 매칭할 도메인 또는 도메인 목록 (파일 또는 쉼표로 구분)
-f, -filter string[] 필터링할 도메인 또는 도메인 목록 (파일 또는 쉼표로 구분)
RATE-LIMIT:
-rl, -rate-limit int 초당 보낼 최대 HTTP 요청 수 (전역)
-rls, -rate-limits value 공급자별 초당 최대 HTTP 요청 수 (key=value 형식) (-rls hackertarget=10/m) (기본값 ["waybackarchive=15/m", "whoisxmlapi=50/s", "whoisxmlapi=30/s"])
-t int 동시 goroutine 수 (-active 전용) (기본값 10)
UPDATE:
-up, -update tldfinder를 최신 버전으로 업데이트
-duc, -disable-update-check 자동 tldfinder 업데이트 확인 비활성화
OUTPUT:
-o, -output string 출력을 저장할 파일
-oJ, -json JSONL(ines) 형식으로 출력
-oD, -output-dir string 출력 디렉토리 (-dL 전용)
-cs, -collect-sources 출력에 모든 소스 포함 (-json 전용)
-oI, -ip 출력에 호스트 IP 포함 (-active 전용)
CONFIGURATION:
-config string 플래그 설정 파일 (기본값 "/Users/user/Library/Application Support/tldfinder/config.yaml")
-pc, -provider-config string 공급자 설정 파일 (기본값 "/Users/user/Library/Application Support/tldfinder/provider-config.yaml")
-r string[] 사용할 리졸버 목록 (쉼표로 구분)
-rL, -rlist string 사용할 리졸버 목록이 포함된 파일
-nW, -active 활성 도메인만 표시
-proxy string tldfinder에 사용할 HTTP 프록시
-ei, -exclude-ip 도메인 목록에서 IP 제외
DEBUG:
-silent 출력에 도메인만 표시
-version tldfinder 버전 표시
-v 상세 출력 표시
-nc, -no-color 출력에서 색상 비활성화
-ls, -list-sources 사용 가능한 모든 소스 나열
-stats 소스 통계 보고
OPTIMIZATION:
-timeout int 타임아웃 전 대기 시간 (초) (기본값 30)
-max-time int 열거 결과 대기 시간 (분) (기본값 10)
tldfinder는 보안 연구 목적으로 비공개 TLD를 발견하기 위해 설계되었습니다. 입력으로 도메인 또는 비공개 TLD를 받습니다.
입력을 지정하려면 -domain 또는 -d를 사용하고, 여러 값은 쉼표로 구분하여 입력합니다.
[!NOTE] tldfinder는 비공개 TLD 발견용이므로 비공개 TLD만 허용됩니다.
실행 예시:
$ tldfinder -d google
________ ___ _____ __
/_ __/ / / _ \/ __(_)__ ___/ /__ ____
/ / / /__/ // / _// / _ \/ _ / -_) __/
/_/ /____/____/_/ /_/_//_/\_,_/\__/_/
projectdiscovery.io
[INF] Current tldfinder version v0.0.2 (latest)
[INF] Enumerating sub(domains) for "google" TLD
ice.ext.google
test.postini.corp.google
m.gutsdev.corp.google
orkut-impersonation.corp.google
orkut-qa.corp.google
sites-googlegroups-qa07.corp.google
partners.cloudskillsboost.google
support.registry-sandbox.google
www.google
docs.google
plus.google
cache7.c.docs.google
smtp.google
...
[INF] Found 215 domains for google in 7 seconds 968 milliseconds
tldfinder는 projectdiscovery 팀이 ❤️로 만들었으며 MIT 라이선스로 배포됩니다.