Назад к обновлениям
New releaseAug 27, 2026

Findomain v11.0.0-beta.1

Самое быстрое и полное решение для распознавания доменов. Поддерживает снятие скриншотов, сканирование портов, проверку HTTP, импорт данных из других инструментов, мониторинг поддоменов, уведомления через Discord, Slack и Telegram, несколько API-ключей для источников и многое другое.

Поделиться

Follow on Twitter Follow on Twitter

Travis CI Status Appveyor CI Status Build status

Findomain

Findomain

Полное решение для распознавания доменов. Поддерживает создание скриншотов, сканирование портов, импорт данных из других инструментов, мониторинг поддоменов и многое другое. Получайте уведомления о результатах через такие сервисы, как Discord, Slack и Telegram. Несколько API-ключей для источников и многое другое.

Общайтесь с нами

Chat on Discord

Что умеет Findomain?

В приведённой ниже таблице показаны функции, доступные в премиум-версии (но не в бесплатной версии) Findomain. Она призвана дать вам представление о том, почему стоит использовать Findomain и что он может для вас сделать. Для теста использовался домен aol.com. Характеристики виртуальной машины BlackArch, использованной в тесте, приведены ниже:

Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB

Для расчёта времени использовалась команда time из Linux.

Инструмент перечисленияВремя поискаВсего найдено поддоменовИспользование CPUИспользование RAM
Findomainreal 0m5.515s84110Очень низкоеОчень низкое

Итог: 84110 поддоменов за 5,5 секунды.

Возможности

  • Мониторинг поддоменов: отправка данных в вебхуки Discord, Slack или Telegram. См. раздел Мониторинг поддоменов для получения дополнительной информации.
  • Поддержка многопоточности для запросов к API, благодаря чему максимальное время, которое Findomain потратит на поиск поддоменов для любой цели, составляет 15 секунд (в случае тайм-аута API).
  • Параллельная поддержка разрешения поддоменов: при хороших сетевых условиях можно разрешать около 3,5 тыс. поддоменов в минуту.
  • Поддержка DNS через TLS.
  • Поддержка запросов конкретных IPv4 или IPv6 адресов.
  • Обнаружение поддоменов без брутфорса: инструмент использует журналы Certificate Transparency и API.
  • Обнаружение только разрешённых поддоменов.
  • Обнаружение IP-адресов поддоменов для анализа данных.
  • Чтение цели из аргумента пользователя (-t) или файла (-f).
  • Запись в один уникальный выходной файл, указанный пользователем, всех или только разрешённых поддоменов.
  • Запись результатов в автоматически именованные TXT-файлы.
  • Возможность напрямую запрашивать базу данных Findomain, созданную с помощью Мониторинга поддоменов, для ранее обнаруженных поддоменов.
  • Возможность импортировать и обрабатывать данные, обнаруженные другими инструментами. См. раздел Работа с другими инструментами.
  • Тихий режим для фонового запуска.
  • Кроссплатформенная поддержка: любая платформа, так как Findomain написан на Rust, а Rust — мультиплатформенный язык. См. документацию для получения инструкций.
  • Поддержка нескольких API.
  • Возможность использования в качестве резолвера поддоменов.
  • Обнаружение wildcard-поддоменов для точных результатов.
  • Поддержка обнаружения поддоменов методом брутфорса.
  • Поддержка файлов конфигурации в форматах TOML, JSON, INI или YAML.
  • Пользовательские DNS-адреса для быстрого разрешения поддоменов (по умолчанию более 60 в секунду, настраивается с помощью опции --threads).

Findomain в деталях

См. Subdomains Enumeration: what is, how to do it, monitoring automation using webhooks and centralizing your findings для подробного руководства, включая примеры из реальной жизни, о том, как получить максимальную отдачу от инструмента.

Как это работает?

Findomain использует журналы Certificate Transparency и проверенные API для поиска поддоменов. Этот метод делает инструмент гораздо быстрее и надёжнее альтернатив. Если вы хотите узнать больше о журналах Certificate Transparency, читайте https://www.certificate-transparency.org/

Findomain запрашивает 54 пассивных источника. Каждый из них разбирает документированный формат данных, в почти каждом случае JSON: здесь нет никакого HTML-скрапинга, поэтому переработанная веб-страница никогда не сможет незаметно превратить результаты в шум. API с пагинацией проходятся до последней страницы.

Категории