Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tldfinder — Uma ferramenta enxuta para descobrir TLDs privados para pesquisa de segurança. | Kitploit
Ferramentas/GitHubGitHub/projectdiscovery/tldfinder
ReconhecimentoMapeamento de RedeEnumeração de DNS e SubdomíniosColeta de InformaçõesEnumeração de SubdomíniosAnálise de DNS
GitHubprojectdiscovery/tldfinder

tldfinder

Uma ferramenta enxuta para descobrir TLDs privados para pesquisa de segurança.

Ver Repositório
326156há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TLDFinder

Recursos • Instalação • Uso • Executando o tldfinder • Entrar no Discord

Uma ferramenta simplificada para descobrir TLDs privados para pesquisa de segurança.

Recursos

image

  • Consultas de DNS baseadas em TLD (Passivas)
  • Consultas de DNS baseadas em TLD (Ativas)
  • STD IN/OUT e saída TXT/JSON

Instalação

O tldfinder requer Go 1.21 para ser instalado com sucesso. Para instalar, basta executar o comando abaixo ou baixar o binário pré-compilado da página de releases.

root@kitploit:~
go install github.com/projectdiscovery/tldfinder/cmd/tldfinder@latest

Uso

root@kitploit:~
tldfinder -h

Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta.

root@kitploit:~
A streamlined tool for discovering private TLDs for security research.

Usage:
  ./tldfinder [flags]

Flags:
INPUT:
   -d, -domain string[]  domain or list of domains for discovery (file or comma separated)

SOURCE:
   -s, -sources string[]           specific sources to use for discovery (-s censys,dnsrepo). Use -ls to display all available sources.
   -es, -exclude-sources string[]  sources to exclude from enumeration (-es censys,dnsrepo)
   -dm, -discovery-mode value      discovery mode (dns,tld,domain) (default dns)
   -all                            use all sources for enumeration (slow)

FILTER:
   -m, -match string[]   domain or list of domain to match (file or comma separated)
   -f, -filter string[]   domain or list of domain to filter (file or comma separated)

RATE-LIMIT:
   -rl, -rate-limit int      maximum number of http requests to send per second (global)
   -rls, -rate-limits value  maximum number of http requests to send per second four providers in key=value format (-rls hackertarget=10/m) (default ["waybackarchive=15/m", "whoisxmlapi=50/s", "whoisxmlapi=30/s"])
   -t int                    number of concurrent goroutines for resolving (-active only) (default 10)

UPDATE:
   -up, -update                 update tldfinder to latest version
   -duc, -disable-update-check  disable automatic tldfinder update check

OUTPUT:
   -o, -output string       file to write output to
   -oJ, -json               write output in JSONL(ines) format
   -oD, -output-dir string  directory to write output (-dL only)
   -cs, -collect-sources    include all sources in the output (-json only)
   -oI, -ip                 include host IP in output (-active only)

CONFIGURATION:
   -config string                flag config file (default "/Users/user/Library/Application Support/tldfinder/config.yaml")
   -pc, -provider-config string  provider config file (default "/Users/user/Library/Application Support/tldfinder/provider-config.yaml")
   -r string[]                   comma separated list of resolvers to use
   -rL, -rlist string            file containing list of resolvers to use
   -nW, -active                  display active domains only
   -proxy string                 http proxy to use with tldfinder
   -ei, -exclude-ip              exclude IPs from the list of domains

DEBUG:
   -silent             show only domains in output
   -version            show version of tldfinder
   -v                  show verbose output
   -nc, -no-color      disable color in output
   -ls, -list-sources  list all available sources
   -stats              report source statistics

OPTIMIZATION:
   -timeout int   seconds to wait before timing out (default 30)
   -max-time int  minutes to wait for enumeration results (default 10)

Executando o tldfinder

O tldfinder foi projetado para fins de pesquisa de segurança para descobrir TLDs privados. Ele aceita um domínio ou TLD privado como entrada.

  • Entrada de TLD: example (TLD privado)
  • Entrada de domínio: example.google (TLD privado extraído automaticamente)

Use -domain ou -d para especificar a entrada e forneça vários valores como entrada separada por vírgulas.

[!NOTE] Somente TLDs privados são aceitos, pois o tldfinder é destinado à descoberta de TLDs privados.

Exemplo de execução:

root@kitploit:~
$ tldfinder -d google

 ________   ___  _____         __       
/_  __/ /  / _ \/ __(_)__  ___/ /__ ____
 / / / /__/ // / _// / _ \/ _  / -_) __/
/_/ /____/____/_/ /_/_//_/\_,_/\__/_/ 

      projectdiscovery.io

[INF] Current tldfinder version v0.0.2 (latest)
[INF] Enumerating sub(domains) for "google" TLD
ice.ext.google
test.postini.corp.google
m.gutsdev.corp.google
orkut-impersonation.corp.google
orkut-qa.corp.google
sites-googlegroups-qa07.corp.google
partners.cloudskillsboost.google
support.registry-sandbox.google
www.google
docs.google
plus.google
cache7.c.docs.google
smtp.google
...
[INF] Found 215 domains for google in 7 seconds 968 milliseconds

Referência

  • Hacking Beyond.com — Enumerando TLDs Privados

Agradecimentos

  • N7WEra por ter tido a ideia para este projeto.

O tldfinder é feito com ❤️ pela equipe projectdiscovery e distribuído sob a Licença MIT.

Entrar no Discord

Baixar ferramenta