
Findomain v11.0.0-beta.1
Самое быстрое и полное решение для распознавания доменов. Поддерживает снятие скриншотов, сканирование портов, проверку HTTP, импорт данных из других инструментов, мониторинг поддоменов, уведомления через Discord, Slack и Telegram, несколько API-ключей для источников и многое другое.
Findomain

Полное решение для распознавания доменов. Поддерживает создание скриншотов, сканирование портов, импорт данных из других инструментов, мониторинг поддоменов и многое другое. Получайте уведомления о результатах через такие сервисы, как Discord, Slack и Telegram. Несколько API-ключей для источников и многое другое.
Общайтесь с нами
Что умеет Findomain?
В приведённой ниже таблице показаны функции, доступные в премиум-версии (но не в бесплатной версии) Findomain. Она призвана дать вам представление о том, почему стоит использовать Findomain и что он может для вас сделать. Для теста использовался домен aol.com. Характеристики виртуальной машины BlackArch, использованной в тесте, приведены ниже:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
Для расчёта времени использовалась команда time из Linux.
| Инструмент перечисления | Время поиска | Всего найдено поддоменов | Использование CPU | Использование RAM |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | Очень низкое | Очень низкое |
Итог: 84110 поддоменов за 5,5 секунды.
Возможности
- Мониторинг поддоменов: отправка данных в вебхуки Discord, Slack или Telegram. См. раздел Мониторинг поддоменов для получения дополнительной информации.
- Поддержка многопоточности для запросов к API, благодаря чему максимальное время, которое Findomain потратит на поиск поддоменов для любой цели, составляет 15 секунд (в случае тайм-аута API).
- Параллельная поддержка разрешения поддоменов: при хороших сетевых условиях можно разрешать около 3,5 тыс. поддоменов в минуту.
- Поддержка DNS через TLS.
- Поддержка запросов конкретных IPv4 или IPv6 адресов.
- Обнаружение поддоменов без брутфорса: инструмент использует журналы Certificate Transparency и API.
- Обнаружение только разрешённых поддоменов.
- Обнаружение IP-адресов поддоменов для анализа данных.
- Чтение цели из аргумента пользователя (-t) или файла (-f).
- Запись в один уникальный выходной файл, указанный пользователем, всех или только разрешённых поддоменов.
- Запись результатов в автоматически именованные TXT-файлы.
- Возможность напрямую запрашивать базу данных Findomain, созданную с помощью Мониторинга поддоменов, для ранее обнаруженных поддоменов.
- Возможность импортировать и обрабатывать данные, обнаруженные другими инструментами. См. раздел Работа с другими инструментами.
- Тихий режим для фонового запуска.
- Кроссплатформенная поддержка: любая платформа, так как Findomain написан на Rust, а Rust — мультиплатформенный язык. См. документацию для получения инструкций.
- Поддержка нескольких API.
- Возможность использования в качестве резолвера поддоменов.
- Обнаружение wildcard-поддоменов для точных результатов.
- Поддержка обнаружения поддоменов методом брутфорса.
- Поддержка файлов конфигурации в форматах TOML, JSON, INI или YAML.
- Пользовательские DNS-адреса для быстрого разрешения поддоменов (по умолчанию более 60 в секунду, настраивается с помощью опции
--threads).
Findomain в деталях
См. Subdomains Enumeration: what is, how to do it, monitoring automation using webhooks and centralizing your findings для подробного руководства, включая примеры из реальной жизни, о том, как получить максимальную отдачу от инструмента.
Как это работает?
Findomain использует журналы Certificate Transparency и проверенные API для поиска поддоменов. Этот метод делает инструмент гораздо быстрее и надёжнее альтернатив. Если вы хотите узнать больше о журналах Certificate Transparency, читайте https://www.certificate-transparency.org/
Findomain запрашивает 54 пассивных источника. Каждый из них разбирает документированный формат данных, в почти каждом случае JSON: здесь нет никакого HTML-скрапинга, поэтому переработанная веб-страница никогда не сможет незаметно превратить результаты в шум. API с пагинацией проходятся до последней страницы.