Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tldfinder — Оптимизированный инструмент для обнаружения приватных TLD в целях исследования безопасности. | Kitploit
Инструменты/GitHubGitHub/projectdiscovery/tldfinder
РазведкаКартирование сетиПеречисление DNS и поддоменовСбор информацииПеречисление ПоддоменовАнализ DNS
GitHubprojectdiscovery/tldfinder

tldfinder

Оптимизированный инструмент для обнаружения приватных TLD в целях исследования безопасности.

Репозиторий
326156 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TLDFinder

Возможности • Установка • Использование • Запуск tldfinder • Присоединиться к Discord

Компактный инструмент для обнаружения приватных TLD в целях исследования безопасности.

Возможности

image

  • DNS-запросы на основе TLD (пассивные)
  • DNS-запросы на основе TLD (активные)
  • Вывод в STD IN/OUT и TXT/JSON

Установка

Для успешной установки tldfinder требуется Go 1.21. Чтобы установить, просто выполните приведённую ниже команду или загрузите готовый бинарный файл со страницы релизов.

root@kitploit:~
go install github.com/projectdiscovery/tldfinder/cmd/tldfinder@latest

Использование

root@kitploit:~
tldfinder -h

Эта команда отобразит справку по инструменту. Ниже перечислены все поддерживаемые флаги.

root@kitploit:~
A streamlined tool for discovering private TLDs for security research.

Usage:
  ./tldfinder [flags]

Flags:
INPUT:
   -d, -domain string[]  domain or list of domains for discovery (file or comma separated)

SOURCE:
   -s, -sources string[]           specific sources to use for discovery (-s censys,dnsrepo). Use -ls to display all available sources.
   -es, -exclude-sources string[]  sources to exclude from enumeration (-es censys,dnsrepo)
   -dm, -discovery-mode value      discovery mode (dns,tld,domain) (default dns)
   -all                            use all sources for enumeration (slow)

FILTER:
   -m, -match string[]   domain or list of domain to match (file or comma separated)
   -f, -filter string[]   domain or list of domain to filter (file or comma separated)

RATE-LIMIT:
   -rl, -rate-limit int      maximum number of http requests to send per second (global)
   -rls, -rate-limits value  maximum number of http requests to send per second four providers in key=value format (-rls hackertarget=10/m) (default ["waybackarchive=15/m", "whoisxmlapi=50/s", "whoisxmlapi=30/s"])
   -t int                    number of concurrent goroutines for resolving (-active only) (default 10)

UPDATE:
   -up, -update                 update tldfinder to latest version
   -duc, -disable-update-check  disable automatic tldfinder update check

OUTPUT:
   -o, -output string       file to write output to
   -oJ, -json               write output in JSONL(ines) format
   -oD, -output-dir string  directory to write output (-dL only)
   -cs, -collect-sources    include all sources in the output (-json only)
   -oI, -ip                 include host IP in output (-active only)

CONFIGURATION:
   -config string                flag config file (default "/Users/user/Library/Application Support/tldfinder/config.yaml")
   -pc, -provider-config string  provider config file (default "/Users/user/Library/Application Support/tldfinder/provider-config.yaml")
   -r string[]                   comma separated list of resolvers to use
   -rL, -rlist string            file containing list of resolvers to use
   -nW, -active                  display active domains only
   -proxy string                 http proxy to use with tldfinder
   -ei, -exclude-ip              exclude IPs from the list of domains

DEBUG:
   -silent             show only domains in output
   -version            show version of tldfinder
   -v                  show verbose output
   -nc, -no-color      disable color in output
   -ls, -list-sources  list all available sources
   -stats              report source statistics

OPTIMIZATION:
   -timeout int   seconds to wait before timing out (default 30)
   -max-time int  minutes to wait for enumeration results (default 10)

Запуск tldfinder

tldfinder предназначен для исследовательских целей в области безопасности и позволяет обнаруживать приватные TLD. Он принимает на вход домен или приватный TLD.

  • Входной TLD: example (приватный TLD)
  • Входной домен: example.google (приватный TLD извлекается автоматически)

Используйте -domain или -d для указания входных данных; несколько значений передаются через запятую.

[!NOTE] Принимаются только приватные TLD, поскольку tldfinder предназначен для обнаружения приватных TLD.

Пример запуска:

root@kitploit:~
$ tldfinder -d google

 ________   ___  _____         __       
/_  __/ /  / _ \/ __(_)__  ___/ /__ ____
 / / / /__/ // / _// / _ \/ _  / -_) __/
/_/ /____/____/_/ /_/_//_/\_,_/\__/_/ 

      projectdiscovery.io

[INF] Current tldfinder version v0.0.2 (latest)
[INF] Enumerating sub(domains) for "google" TLD
ice.ext.google
test.postini.corp.google
m.gutsdev.corp.google
orkut-impersonation.corp.google
orkut-qa.corp.google
sites-googlegroups-qa07.corp.google
partners.cloudskillsboost.google
support.registry-sandbox.google
www.google
docs.google
plus.google
cache7.c.docs.google
smtp.google
...
[INF] Found 215 domains for google in 7 seconds 968 milliseconds

Ссылки

  • Взлом Beyond.com — перечисление приватных TLD

Благодарности

  • N7WEra за идею этого проекта.

tldfinder создан с ❤️ командой projectdiscovery и распространяется под лицензией MIT License.

Присоединиться к Discord

Скачать инструмент