
Findomain v11.0.0-beta.2
域识别最快最完整的解决方案。支持截图、端口扫描、HTTP检查、从其他工具导入数据、子域名监控、通过Discord、Slack和Telegram发送告警、多个API密钥来源及更多功能。
Findomain

域名识别的完整解决方案。支持截图、端口扫描、从其他工具导入数据、子域名监控等功能。通过 Discord、Slack 和 Telegram 等服务接收发现结果的通知。支持多个 API 密钥来源以及更多功能。
与我们交流
Findomain 能做什么?
下表展示了 Findomain 高级版(而非免费版)中可用的功能。它旨在让你了解为什么应该使用 Findomain 以及它能为你做什么。测试使用的域名为 aol.com。测试所用 BlackArch 虚拟机的详细信息如下:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
用于计算时间的工具是 Linux 的 time 命令。
| 枚举工具 | 搜索时间 | 发现的子域名总数 | CPU 使用率 | 内存使用率 |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | 非常低 | 非常低 |
总结: 5.5 秒内发现 84110 个子域名。
功能特性
- 子域名监控:将数据发送到 Discord、Slack 或 Telegram webhooks。 参见 子域名监控 了解更多信息。
- 支持多线程 API 查询,这使得 Findomain 搜索任何目标子域名所需的最长时间为 15 秒(在 API 超时的情况下)。
- 支持并行子域名解析,在网络条件良好时,每分钟可解析约 3.5k 个子域名。
- 支持 DNS over TLS。
- 支持特定 IPv4 或 IPv6 查询。
- 无需暴力破解即可发现子域名,该工具使用证书透明度日志和 API。
- 仅发现已解析的子域名。
- 发现子域名 IP 以进行数据分析。
- 从用户参数(-t)或文件(-f)读取目标。
- 将全部或仅已解析的子域名写入用户指定的唯一输出文件。
- 将结果写入自动命名的 TXT 输出文件。
- 能够直接查询通过 子域名监控 创建的 Findomain 数据库,以获取先前发现的子域名。
- 能够导入和处理其他工具发现的数据。参见 与其他工具协作。
- 安静模式,可静默运行。
- 跨平台支持:任何平台,它使用 Rust 编写,而 Rust 是跨平台的。参见 文档 获取说明。
- 多 API 支持。
- 可用作子域名解析器。
- 支持子域名通配符检测,以获得准确结果。
- 支持使用暴力破解方法发现子域名。
- 支持 TOML、JSON、INI 或 YAML 格式的配置文件。
- 自定义 DNS IP 地址,用于快速解析子域名(默认每秒超过 60 个,可使用
--threads选项调整)。
深入了解 Findomain
参见 子域名枚举:是什么、如何操作、使用 webhooks 实现监控自动化以及集中管理你的发现 获取详细指南,包括真实世界示例,了解如何充分利用该工具。
它是如何工作的?
Findomain 使用证书透明度日志和经过充分测试的 API 来发现子域名。这种方法使该工具比替代方案更快、更可靠。如果你想了解更多关于证书透明度日志的信息,请阅读 https://www.certificate-transparency.org/
Findomain 查询 54 个被动来源。每个来源都解析一种有文档记录的数据格式,几乎都是 JSON:任何地方都没有 HTML 抓取,因此重新设计的网页永远不会悄悄地把结果变成噪音。分页 API 会被遍历到最后一页。
- 360 PassiveDNS
** - Ahrefs
** - AlienVault OTX
** - AnubisDB
- Arquivo.pt
- BeVigil
** - BinaryEdge
** - BufferOver (免费)
** - BufferOver (付费)
** - BuiltWith
** - C99
** - Censys
** - CertSpotter
* - Chaos
** - CIRCL PassiveDNS
** - CommonCrawl
- Crt.sh (数据库镜像)
- Deepinfo
** - Detectify
** - DigiCert CertCentral
** - DNSlytics
** - DNSRepo
** - Facebook CT
** - Farsight DNSDB
** - FOFA
** - FullHunt
** - HackerTarget
* - Hunter.io
** - IntelX
** - LeakIX
** - Maltiverse
- Mnemonic PassiveDNS
- Netlas
** - ONYPHE
** - PassiveTotal
** - Pentest-Tools
** - PublicWWW
** - Pulsedive
** - Quake
** - SecurityTrails
** - Shodan
** - SOCRadar
** - Spamhaus PassiveDNS
** - Subdomain Center
- Sublist3r
- ThreatBook
** - Threatminer
- UK Web Archive
- Urlscan.io
- VirusTotal
** - Wayback Machine
- WhoisXMLAPI
** - ZETAlytics
** - ZoomEye
**
任何来源都可以通过 --exclude-sources 关闭,例如
--exclude-sources wayback,commoncrawl。
与其他工具协作
Findomain 通过 --import-subdomains 读取任何其他枚举器的结果,该选项接受任意数量的文件:
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r
导入的名称与 Findomain 自身发现的名称合并,整个集合经过相同的解析、过滤和报告流程。自行驱动这些工具意味着它们自己的标志、配置文件和 API 密钥都会生效,这是包装器永远无法表达的。
搜索需要多长时间
来源是并行查询的,因此搜索持续时间取决于最慢的来源,而不是所有来源的总和。实际上,一次搜索大约在二十秒内完成,有两个选项可以限制例外情况:
-
--source-timeout(默认 30)是对单个来源的单次请求可能花费的秒数。 -
--source-budget(默认 300)是整个搜索可能花费的秒数。这是针对挂起来源的兜底措施,而不是决定运行时长的因素,因此对于分页遍历数千条真实结果的来源,会任其完成。使用--source-budget 0完全移除限制。 -
--archive-budget(默认 20)是存档索引(Wayback、CommonCrawl、UK Web Archive 和 Arquivo)之间可能花费的秒数。它们是唯一无法自行停止的来源:CDX 索引是对域名下归档的每个 URL 的批量下载,按存储块而非不同主机名的页面进行切片,因此在停止产生新名称很久之后仍会持续消耗请求。如果放任不管,CommonCrawl 会在google.com上花费超过两分钟,返回的恰好是它在二十秒后已经拥有的主机名。如果你宁愿等待也不愿错过存档中关于小域名的内容,可以调高此值;使用 0 将其与其他来源一样限制在--source-budget内;或者使用--exclude-sources wayback,commoncrawl跳过它们。它们也是遥遥领先的最慢来源,因此这是决定运行时长的关键旋钮。
每当达到限制时,不会发出新的请求,并且来源已经收集到的任何数据都会被保留,因此被截断的搜索返回的结果更少,但绝不会没有。这三个选项也可以在 findomain.toml 中分别设置为 source_timeout、source_budget 和 archive_budget。
注意事项
标记为 ** 的 API 需要访问令牌才能工作。在 Findomain 文档 中搜索有关如何配置和使用的帮助。
标记为 * 的 API 可以选择性地使用访问令牌。如果你开始遇到该 API 的问题,请创建一个。在 Findomain 文档 中搜索有关如何配置和使用的帮助。
更多 API?
如果你知道其他应该添加的 API,请在此处评论。
安装
我们为以下平台提供现成的二进制文件(仅限 64 位):
如果你需要在其他平台上运行 Findomain,请继续阅读文档。
问题和请求
如果你有问题或功能请求,请打开一个 issue。
随时间变化的 Star 数量
贡献者
代码贡献者
这个项目感谢所有贡献的人。 查看贡献者列表。