返回更新列表
新发布Sep 8, 2026

Findomain v11.0.0-beta.2

域识别最快最完整的解决方案。支持截图、端口扫描、HTTP检查、从其他工具导入数据、子域名监控、通过Discord、Slack和Telegram发送告警、多个API密钥来源及更多功能。

分享

Follow on Twitter Follow on Twitter

Travis CI Status Appveyor CI Status Build status

Findomain

Findomain

域名识别的完整解决方案。支持截图、端口扫描、从其他工具导入数据、子域名监控等功能。通过 Discord、Slack 和 Telegram 等服务接收发现结果的通知。支持多个 API 密钥来源以及更多功能。

与我们交流

Chat on Discord

Findomain 能做什么?

下表展示了 Findomain 高级版(而非免费版)中可用的功能。它旨在让你了解为什么应该使用 Findomain 以及它能为你做什么。测试使用的域名为 aol.com。测试所用 BlackArch 虚拟机的详细信息如下:

Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB

用于计算时间的工具是 Linux 的 time 命令。

枚举工具搜索时间发现的子域名总数CPU 使用率内存使用率
Findomainreal 0m5.515s84110非常低非常低

总结: 5.5 秒内发现 84110 个子域名。

功能特性

  • 子域名监控:将数据发送到 Discord、Slack 或 Telegram webhooks。 参见 子域名监控 了解更多信息。
  • 支持多线程 API 查询,这使得 Findomain 搜索任何目标子域名所需的最长时间为 15 秒(在 API 超时的情况下)。
  • 支持并行子域名解析,在网络条件良好时,每分钟可解析约 3.5k 个子域名。
  • 支持 DNS over TLS。
  • 支持特定 IPv4 或 IPv6 查询。
  • 无需暴力破解即可发现子域名,该工具使用证书透明度日志和 API。
  • 仅发现已解析的子域名。
  • 发现子域名 IP 以进行数据分析。
  • 从用户参数(-t)或文件(-f)读取目标。
  • 将全部或仅已解析的子域名写入用户指定的唯一输出文件。
  • 将结果写入自动命名的 TXT 输出文件。
  • 能够直接查询通过 子域名监控 创建的 Findomain 数据库,以获取先前发现的子域名。
  • 能够导入和处理其他工具发现的数据。参见 与其他工具协作
  • 安静模式,可静默运行。
  • 跨平台支持:任何平台,它使用 Rust 编写,而 Rust 是跨平台的。参见 文档 获取说明。
  • 多 API 支持。
  • 可用作子域名解析器。
  • 支持子域名通配符检测,以获得准确结果。
  • 支持使用暴力破解方法发现子域名。
  • 支持 TOML、JSON、INI 或 YAML 格式的配置文件。
  • 自定义 DNS IP 地址,用于快速解析子域名(默认每秒超过 60 个,可使用 --threads 选项调整)。

深入了解 Findomain

参见 子域名枚举:是什么、如何操作、使用 webhooks 实现监控自动化以及集中管理你的发现 获取详细指南,包括真实世界示例,了解如何充分利用该工具。

它是如何工作的?

Findomain 使用证书透明度日志和经过充分测试的 API 来发现子域名。这种方法使该工具比替代方案更快、更可靠。如果你想了解更多关于证书透明度日志的信息,请阅读 https://www.certificate-transparency.org/

Findomain 查询 54 个被动来源。每个来源都解析一种有文档记录的数据格式,几乎都是 JSON:任何地方都没有 HTML 抓取,因此重新设计的网页永远不会悄悄地把结果变成噪音。分页 API 会被遍历到最后一页。

任何来源都可以通过 --exclude-sources 关闭,例如 --exclude-sources wayback,commoncrawl

与其他工具协作

Findomain 通过 --import-subdomains 读取任何其他枚举器的结果,该选项接受任意数量的文件:

subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r

导入的名称与 Findomain 自身发现的名称合并,整个集合经过相同的解析、过滤和报告流程。自行驱动这些工具意味着它们自己的标志、配置文件和 API 密钥都会生效,这是包装器永远无法表达的。

搜索需要多长时间

来源是并行查询的,因此搜索持续时间取决于最慢的来源,而不是所有来源的总和。实际上,一次搜索大约在二十秒内完成,有两个选项可以限制例外情况:

  • --source-timeout(默认 30)是对单个来源的单次请求可能花费的秒数。

  • --source-budget(默认 300)是整个搜索可能花费的秒数。这是针对挂起来源的兜底措施,而不是决定运行时长的因素,因此对于分页遍历数千条真实结果的来源,会任其完成。使用 --source-budget 0 完全移除限制。

  • --archive-budget(默认 20)是存档索引(Wayback、CommonCrawl、UK Web Archive 和 Arquivo)之间可能花费的秒数。它们是唯一无法自行停止的来源:CDX 索引是对域名下归档的每个 URL 的批量下载,按存储块而非不同主机名的页面进行切片,因此在停止产生新名称很久之后仍会持续消耗请求。如果放任不管,CommonCrawl 会在 google.com 上花费超过两分钟,返回的恰好是它在二十秒后已经拥有的主机名。如果你宁愿等待也不愿错过存档中关于小域名的内容,可以调高此值;使用 0 将其与其他来源一样限制在 --source-budget 内;或者使用 --exclude-sources wayback,commoncrawl 跳过它们。它们也是遥遥领先的最慢来源,因此这是决定运行时长的关键旋钮。

每当达到限制时,不会发出新的请求,并且来源已经收集到的任何数据都会被保留,因此被截断的搜索返回的结果更少,但绝不会没有。这三个选项也可以在 findomain.toml 中分别设置为 source_timeoutsource_budgetarchive_budget

注意事项

标记为 ** 的 API 需要访问令牌才能工作。在 Findomain 文档 中搜索有关如何配置和使用的帮助。

标记为 * 的 API 可以选择性地使用访问令牌。如果你开始遇到该 API 的问题,请创建一个。在 Findomain 文档 中搜索有关如何配置和使用的帮助。

更多 API?

如果你知道其他应该添加的 API,请在此处评论

安装

我们为以下平台提供现成的二进制文件(仅限 64 位):

如果你需要在其他平台上运行 Findomain,请继续阅读文档。

问题和请求

如果你有问题或功能请求,请打开一个 issue

随时间变化的 Star 数量

Stargazers over time

贡献者

代码贡献者

这个项目感谢所有贡献的人。 查看贡献者列表

分类