Назад к обновлениям
New releaseSep 8, 2026

Findomain v11.0.0-beta.2

Самое быстрое и полное решение для распознавания доменов. Поддерживает снятие скриншотов, сканирование портов, проверку HTTP, импорт данных из других инструментов, мониторинг поддоменов, уведомления через Discord, Slack и Telegram, несколько API-ключей для источников и многое другое.

Поделиться

Follow on Twitter Follow on Twitter

Travis CI Status Appveyor CI Status Build status

Findomain

Findomain

Полное решение для распознавания доменов. Поддерживает создание скриншотов, сканирование портов, импорт данных из других инструментов, мониторинг поддоменов и многое другое. Получайте уведомления о результатах через такие сервисы, как Discord, Slack и Telegram. Несколько API-ключей для источников и многое другое.

Общайтесь с нами

Chat on Discord

Что умеет Findomain?

В приведённой ниже таблице показаны функции, доступные в премиум-версии (но не в бесплатной версии) Findomain. Она призвана дать вам представление о том, почему стоит использовать Findomain и что он может для вас сделать. Для теста использовался домен aol.com. Характеристики виртуальной машины BlackArch, использованной в тесте, приведены ниже:

Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB

Для расчёта времени использовалась команда time из Linux.

Инструмент перечисленияВремя поискаВсего найдено поддоменовИспользование CPUИспользование RAM
Findomainreal 0m5.515s84110Очень низкоеОчень низкое

Итог: 84110 поддоменов за 5,5 секунды.

Возможности

  • Мониторинг поддоменов: отправка данных в вебхуки Discord, Slack или Telegram. См. раздел Мониторинг поддоменов для получения дополнительной информации.
  • Поддержка многопоточности для запросов к API, благодаря чему максимальное время, которое Findomain потратит на поиск поддоменов для любой цели, составляет 15 секунд (в случае тайм-аута API).
  • Параллельная поддержка разрешения поддоменов: при хороших сетевых условиях можно разрешать около 3,5 тыс. поддоменов в минуту.
  • Поддержка DNS через TLS.
  • Поддержка запросов конкретных IPv4 или IPv6 адресов.
  • Обнаружение поддоменов без брутфорса: инструмент использует журналы Certificate Transparency и API.
  • Обнаружение только разрешённых поддоменов.
  • Обнаружение IP-адресов поддоменов для анализа данных.
  • Чтение цели из аргумента пользователя (-t) или файла (-f).
  • Запись в один уникальный выходной файл, указанный пользователем, всех или только разрешённых поддоменов.
  • Запись результатов в автоматически именованные TXT-файлы.
  • Возможность напрямую запрашивать базу данных Findomain, созданную с помощью Мониторинга поддоменов, для ранее обнаруженных поддоменов.
  • Возможность импортировать и обрабатывать данные, обнаруженные другими инструментами. См. раздел Работа с другими инструментами.
  • Тихий режим для фонового запуска.
  • Кроссплатформенная поддержка: любая платформа, так как Findomain написан на Rust, а Rust — мультиплатформенный язык. См. документацию для получения инструкций.
  • Поддержка нескольких API.
  • Возможность использования в качестве резолвера поддоменов.
  • Обнаружение wildcard-поддоменов для точных результатов.
  • Поддержка обнаружения поддоменов методом брутфорса.
  • Поддержка файлов конфигурации в форматах TOML, JSON, INI или YAML.
  • Пользовательские DNS-адреса для быстрого разрешения поддоменов (по умолчанию более 60 в секунду, настраивается с помощью опции --threads).

Findomain в деталях

См. Subdomains Enumeration: what is, how to do it, monitoring automation using webhooks and centralizing your findings для подробного руководства, включая примеры из реальной жизни, о том, как получить максимальную отдачу от инструмента.

Как это работает?

Findomain использует журналы Certificate Transparency и проверенные API для поиска поддоменов. Этот метод делает инструмент гораздо быстрее и надёжнее альтернатив. Если вы хотите узнать больше о журналах Certificate Transparency, читайте https://www.certificate-transparency.org/

Findomain запрашивает 54 пассивных источника. Каждый из них разбирает документированный формат данных, в почти каждом случае JSON: здесь нет никакого HTML-скрапинга, поэтому переработанная веб-страница никогда не сможет незаметно превратить результаты в шум. API с пагинацией проходятся до последней страницы.

Любой источник можно отключить с помощью --exclude-sources, например --exclude-sources wayback,commoncrawl.

Работа с другими инструментами

Findomain читает результаты любого другого перечислителя через --import-subdomains, который принимает столько файлов, сколько вы захотите передать:

subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r

Импортированные имена присоединяются к тем, которые Findomain обнаруживает сам, и весь набор проходит через те же процессы разрешения, фильтрации и отчётности. Запуская эти инструменты самостоятельно, вы применяете их собственные флаги, файлы конфигурации и API-ключи, которые обёртка никогда не смогла бы выразить.

Сколько длится поиск

Источники запрашиваются параллельно, поэтому поиск длится столько, сколько занимает самый медленный источник, а не сумма всех. На практике поиск укладывается примерно в двадцать секунд, и две опции ограничивают случаи, когда это не так:

  • --source-timeout (по умолчанию 30) — количество секунд, которое может занять один запрос к источнику.

  • --source-budget (по умолчанию 300) — количество секунд, которое может занять весь поиск. Это страховка для зависшего источника, а не то, что определяет продолжительность запуска, поэтому источник, пролистывающий тысячи реальных результатов, оставляется завершить работу. Используйте --source-budget 0, чтобы полностью снять ограничение.

  • --archive-budget (по умолчанию 20) — количество секунд, которое архивные индексы (Wayback, CommonCrawl, UK Web Archive и Arquivo) могут потратить между собой. Это единственные источники, которые не могут остановиться сами по себе: индекс CDX — это массовая загрузка всех URL-адресов, архивированных под доменом, нарезанная на блоки хранения, а не на страницы с отдельными именами хостов, поэтому он продолжает расходовать запросы ещё долго после того, как перестал выдавать новые имена. Если оставить как есть, CommonCrawl тратит более двух минут на google.com, чтобы вернуть ровно те имена хостов, которые уже были через двадцать секунд. Увеличьте это значение, если вы предпочитаете подождать, чем пропустить то, что хранят архивы для небольшого домена, используйте 0, чтобы удерживать их в рамках --source-budget как и любой другой источник, или --exclude-sources wayback,commoncrawl, чтобы пропустить их. Они также являются самыми медленными источниками с большим отрывом, поэтому именно этот параметр определяет, сколько времени займёт запуск.

Всякий раз, когда достигается предел, новые запросы не отправляются, а всё, что источник уже собрал, сохраняется, поэтому прерванный поиск возвращает меньше результатов, но никогда не ноль. Все три параметра также можно задать в findomain.toml как source_timeout, source_budget и archive_budget.

Примечания

API, отмеченные **, требуют токен доступа для работы. Поищите в документации Findomain помощь по настройке и использованию.

API, отмеченные *, могут опционально использоваться с токеном доступа. Создайте его, если у вас начнутся проблемы с этим API. Поищите в документации Findomain помощь по настройке и использованию.

Больше API?

Если вы знаете другие API, которые следует добавить, оставьте комментарий здесь.

Установка

Мы предлагаем готовые к использованию бинарные файлы для следующих платформ (только 64-битные):

Если вам нужно запустить Findomain на другой платформе, продолжайте читать документацию.

Проблемы и запросы

Если у вас есть проблема или запрос функции, откройте issue.

Звёзды с течением времени

Stargazers over time

Участники

Участники кода

Этот проект существует благодаря всем людям, которые вносят свой вклад. См. список участников.

Категории