Voltar às atualizações
New releaseSep 8, 2026

Findomain v11.0.0-beta.2

A solução mais rápida e completa para reconhecimento de domínios. Suporta captura de tela, varredura de portas, verificação HTTP, importação de dados de outras ferramentas, monitoramento de subdomínios, alertas via Discord, Slack e Telegram, múltiplas chaves de API para fontes e muito mais.

Compartilhar

Follow on Twitter Follow on Twitter

Travis CI Status Appveyor CI Status Build status

Findomain

Findomain

A solução completa para reconhecimento de domínios. Suporta captura de screenshots, varredura de portas, importação de dados de outras ferramentas, monitoramento de subdomínios e muito mais. Seja alertado sobre suas descobertas através de serviços como Discord, Slack e Telegram. Múltiplas chaves de API para fontes e muito mais.

Fale conosco

Chat on Discord

O Que o Findomain Pode Fazer?

A tabela a seguir demonstra os recursos disponíveis na versão premium (mas não na versão gratuita) do Findomain. Ela tem como objetivo dar uma ideia de por que você deve usar o Findomain e o que ele pode fazer por você. O domínio usado no teste foi aol.com. Os detalhes da máquina virtual BlackArch usada no teste estão descritos abaixo:

Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB

A ferramenta usada para calcular o tempo foi o comando time do Linux.

Ferramenta de EnumeraçãoTempo de BuscaTotal de Subdomínios EncontradosUso de CPUUso de RAM
Findomainreal 0m5.515s84110Muito BaixoMuito Baixo

Resumo: 84110 subdomínios em 5,5 segundos.

Recursos

  • Monitoramento de subdomínios: envie dados para webhooks do Discord, Slack ou Telegram. Consulte Monitoramento de Subdomínios para mais informações.
  • Suporte a múltiplas threads para consultas de API, o que faz com que o tempo máximo que o Findomain levará para buscar subdomínios de qualquer alvo seja de 15 segundos (em caso de timeout da API).
  • Suporte paralelo para resolução de subdomínios, em boas condições de rede pode resolver cerca de 3,5 mil subdomínios por minuto.
  • Suporte a DNS sobre TLS.
  • Suporte específico para consultas IPv4 ou IPv6.
  • Descubra subdomínios sem força bruta, a ferramenta usa Logs de Transparência de Certificados e APIs.
  • Descubra apenas subdomínios resolvidos.
  • Descubra IPs de subdomínios para análise de dados.
  • Leia o alvo do argumento do usuário (-t) ou de arquivo (-f).
  • Escreva em um único arquivo de saída especificado pelo usuário todos ou apenas os subdomínios resolvidos.
  • Escreva resultados em arquivo(s) de saída TXT com nome automático.
  • Capacidade de consultar diretamente o banco de dados do Findomain criado com Monitoramento de Subdomínios para subdomínios descobertos anteriormente.
  • Capacidade de importar e trabalhar com dados descobertos por outras ferramentas. Consulte Trabalhando com outras ferramentas.
  • Modo silencioso para executá-lo sem saída.
  • Suporte multiplataforma: qualquer plataforma, é escrito em Rust e Rust é multiplataforma. Consulte a documentação para instruções.
  • Suporte a múltiplas APIs.
  • Possibilidade de uso como resolvedor de subdomínios.
  • Detecção de wildcard de subdomínios para resultados precisos.
  • Suporte para descoberta de subdomínios usando método de força bruta.
  • Suporte para arquivo de configuração em formato TOML, JSON, INI ou YAML.
  • Endereços DNS personalizados para resolução rápida de subdomínios (mais de 60 por segundo por padrão, ajustável usando a opção --threads.

Findomain em Detalhes

Consulte Enumeração de Subdomínios: o que é, como fazer, automação de monitoramento usando webhooks e centralizando suas descobertas para um guia detalhado, incluindo exemplos do mundo real, de como aproveitar ao máximo a ferramenta.

Como Funciona?

O Findomain usa Logs de Transparência de Certificados e APIs bem testadas para encontrar subdomínios. Este método torna a ferramenta muito mais rápida e confiável que as alternativas. Se você quiser saber mais sobre Logs de Transparência de Certificados, leia https://www.certificate-transparency.org/

O Findomain consulta 54 fontes passivas. Cada uma delas analisa um formato de dados documentado, JSON em quase todos os casos: não há scraping de HTML em nenhum lugar, então uma página web redesenhada nunca pode silenciosamente transformar resultados em ruído. APIs paginadas são percorridas até a última página.

Qualquer fonte pode ser desativada com --exclude-sources, por exemplo --exclude-sources wayback,commoncrawl.

Trabalhando com outras ferramentas

O Findomain lê os resultados de qualquer outro enumerador através de --import-subdomains, que aceita quantos arquivos você quiser fornecer:

subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r

Os nomes importados se juntam aos que o Findomain descobre por conta própria, e todo o conjunto passa pela mesma resolução, filtragem e relatório. Conduzir essas ferramentas você mesmo significa que seus próprios flags, arquivos de configuração e chaves de API se aplicam, o que um wrapper nunca poderia expressar.

Quanto tempo leva a busca

As fontes são consultadas em paralelo, então a busca dura tanto quanto sua fonte mais lenta, em vez da soma de todas elas. Na prática, uma busca se estabiliza em cerca de vinte segundos, e duas opções limitam os casos em que isso não aconteceria:

  • --source-timeout (padrão 30) é o número de segundos que uma única requisição a uma fonte pode levar.

  • --source-budget (padrão 300) é o número de segundos que toda a busca pode gastar. Isso é uma proteção para uma fonte que trava, não o que decide quanto tempo uma execução leva, então uma fonte que percorre milhares de resultados reais é deixada para terminar. Use --source-budget 0 para remover o limite completamente.

  • --archive-budget (padrão 20) é o número de segundos que os índices de arquivo (Wayback, CommonCrawl, UK Web Archive e Arquivo) podem gastar entre eles. Eles são as únicas fontes que não conseguem parar por conta própria: um índice CDX é um download em massa de cada URL arquivada sob um domínio, dividido em blocos de armazenamento em vez de páginas de hostnames distintos, então continua custando requisições muito depois de ter parado de produzir novos nomes. Deixado sozinho, o CommonCrawl gasta mais de dois minutos em google.com para retornar exatamente os hostnames que já tinha após vinte segundos. Aumente isso se preferir esperar a perder o que os arquivos guardam em um domínio pequeno, use 0 para mantê-los sob --source-budget como qualquer outra fonte, ou --exclude-sources wayback,commoncrawl para ignorá-los. Eles também são as fontes mais lentas por uma ampla margem, então este é o controle que decide quanto tempo uma execução leva.

Sempre que um limite é atingido, nenhuma nova requisição é feita e tudo o que a fonte já havia coletado é mantido, então uma busca interrompida retorna menos resultados, nunca nenhum. Todos os três também podem ser definidos em findomain.toml como source_timeout, source_budget e archive_budget.

Notas

APIs marcadas com ** exigem um token de acesso para funcionar. Pesquise na documentação do Findomain para obter ajuda sobre como configurar e usar.

APIs marcadas com * podem ser usadas opcionalmente com um token de acesso. Crie um se começar a ter problemas com essa API. Pesquise na documentação do Findomain para obter ajuda sobre como configurar e usar.

Mais APIs?

Se você conhece outras APIs que deveriam ser adicionadas, comente aqui.

Instalação

Oferecemos binários prontos para uso nas seguintes plataformas (somente 64 bits):

Se você precisar executar o Findomain em outra plataforma, continue lendo a documentação.

Problemas e Solicitações

Se você tiver um problema ou uma solicitação de recurso, abra uma issue.

Stargazers ao Longo do Tempo

Stargazers over time

Contribuidores

Contribuidores de Código

Este projeto existe graças a todas as pessoas que contribuem. Veja a lista de contribuidores.

Categorias