Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/findomain/findomain
OSINT (开源情报)侦察DNS和子域名枚举信息收集子域名枚举DNS 模糊测试DNS 分析DNS 分析 分类第 17 名DNS 模糊测试 分类第 19 名DNS和子域名枚举 分类第 4 名
3.8k395972天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
子域名枚举 分类第 4 名
GitHubfindomain/findomain

Findomain

域识别最快最完整的解决方案。支持截图、端口扫描、HTTP检查、从其他工具导入数据、子域名监控、通过Discord、Slack和Telegram发送告警、多个API密钥来源及更多功能。

查看仓库网站

Follow on Twitter Follow on Twitter

Travis CI Status Appveyor CI Status Build status

Findomain

Findomain

域名识别的完整解决方案。支持截图、端口扫描、从其他工具导入数据、子域名监控等功能。通过 Discord、Slack 和 Telegram 等服务接收发现结果的通知。支持多个 API 密钥来源以及更多功能。

与我们交流

Chat on Discord

Findomain 能做什么?

下表展示了 Findomain 高级版(而非免费版)中可用的功能。它旨在让你了解为什么应该使用 Findomain 以及它能为你做什么。测试使用的域名为 aol.com。测试所用 BlackArch 虚拟机的详细信息如下:

root@kitploit:~
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB

用于计算时间的工具是 Linux 的 time 命令。

枚举工具搜索时间发现的子域名总数CPU 使用率内存使用率
Findomainreal 0m5.515s84110非常低非常低

总结: 5.5 秒内发现 84110 个子域名。

功能特性

  • 子域名监控:将数据发送到 Discord、Slack 或 Telegram webhooks。 参见 子域名监控 了解更多信息。
  • 支持多线程 API 查询,这使得 Findomain 搜索任何目标子域名所需的最长时间为 15 秒(在 API 超时的情况下)。
  • 支持并行子域名解析,在网络条件良好时,每分钟可解析约 3.5k 个子域名。
  • 支持 DNS over TLS。
  • 支持特定 IPv4 或 IPv6 查询。
  • 无需暴力破解即可发现子域名,该工具使用证书透明度日志和 API。
  • 仅发现已解析的子域名。
  • 发现子域名 IP 以进行数据分析。
  • 从用户参数(-t)或文件(-f)读取目标。
  • 将全部或仅已解析的子域名写入用户指定的唯一输出文件。
  • 将结果写入自动命名的 TXT 输出文件。
  • 能够直接查询通过 子域名监控 创建的 Findomain 数据库,以获取先前发现的子域名。
  • 能够导入和处理其他工具发现的数据。参见 与其他工具协作。
  • 安静模式,可静默运行。
  • 跨平台支持:任何平台,它使用 Rust 编写,而 Rust 是跨平台的。参见 文档 获取说明。
  • 多 API 支持。
  • 可用作子域名解析器。
  • 支持子域名通配符检测,以获得准确结果。
  • 支持使用暴力破解方法发现子域名。
  • 支持 TOML、JSON、INI 或 YAML 格式的配置文件。
  • 自定义 DNS IP 地址,用于快速解析子域名(默认每秒超过 60 个,可使用 --threads 选项调整)。

深入了解 Findomain

参见 子域名枚举:是什么、如何操作、使用 webhooks 实现监控自动化以及集中管理你的发现 获取详细指南,包括真实世界示例,了解如何充分利用该工具。

它是如何工作的?

Findomain 使用证书透明度日志和经过充分测试的 API 来发现子域名。这种方法使该工具比替代方案更快、更可靠。如果你想了解更多关于证书透明度日志的信息,请阅读 https://www.certificate-transparency.org/

Findomain 查询 54 个被动来源。每个来源都解析一种有文档记录的数据格式,几乎都是 JSON:任何地方都没有 HTML 抓取,因此重新设计的网页永远不会悄悄地把结果变成噪音。分页 API 会被遍历到最后一页。

  • 360 PassiveDNS **
  • Ahrefs **
  • AlienVault OTX **
  • AnubisDB
  • Arquivo.pt
  • BeVigil **
  • BinaryEdge **
  • BufferOver (免费) **
  • BufferOver (付费) **
  • BuiltWith **
  • C99 **
  • Censys **

任何来源都可以通过 --exclude-sources 关闭,例如 --exclude-sources wayback,commoncrawl。

与其他工具协作

Findomain 通过 --import-subdomains 读取任何其他枚举器的结果,该选项接受任意数量的文件:

root@kitploit:~
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r

导入的名称与 Findomain 自身发现的名称合并,整个集合经过相同的解析、过滤和报告流程。自行驱动这些工具意味着它们自己的标志、配置文件和 API 密钥都会生效,这是包装器永远无法表达的。

搜索需要多长时间

来源是并行查询的,因此搜索持续时间取决于最慢的来源,而不是所有来源的总和。实际上,一次搜索大约在二十秒内完成,有两个选项可以限制例外情况:

  • --source-timeout(默认 30)是对单个来源的单次请求可能花费的秒数。

  • --source-budget(默认 300)是整个搜索可能花费的秒数。这是针对挂起来源的兜底措施,而不是决定运行时长的因素,因此对于分页遍历数千条真实结果的来源,会任其完成。使用 --source-budget 0 完全移除限制。

  • --archive-budget(默认 20)是存档索引(Wayback、CommonCrawl、UK Web Archive 和 Arquivo)之间可能花费的秒数。它们是唯一无法自行停止的来源:CDX 索引是对域名下归档的每个 URL 的批量下载,按存储块而非不同主机名的页面进行切片,因此在停止产生新名称很久之后仍会持续消耗请求。如果放任不管,CommonCrawl 会在 google.com 上花费超过两分钟,返回的恰好是它在二十秒后已经拥有的主机名。如果你宁愿等待也不愿错过存档中关于小域名的内容,可以调高此值;使用 0 将其与其他来源一样限制在 --source-budget 内;或者使用 --exclude-sources wayback,commoncrawl 跳过它们。它们也是遥遥领先的最慢来源,因此这是决定运行时长的关键旋钮。

每当达到限制时,不会发出新的请求,并且来源已经收集到的任何数据都会被保留,因此被截断的搜索返回的结果更少,但绝不会没有。这三个选项也可以在 findomain.toml 中分别设置为 source_timeout、source_budget 和 archive_budget。

注意事项

标记为 ** 的 API 需要访问令牌才能工作。在 Findomain 文档 中搜索有关如何配置和使用的帮助。

标记为 * 的 API 可以选择性地使用访问令牌。如果你开始遇到该 API 的问题,请创建一个。在 Findomain 文档 中搜索有关如何配置和使用的帮助。

更多 API?

如果你知道其他应该添加的 API,请在此处评论。

安装

我们为以下平台提供现成的二进制文件(仅限 64 位):

  • Linux
  • Windows
  • MacOS
  • Aarch64 (Raspberry Pi)
  • NixOS
  • Docker

如果你需要在其他平台上运行 Findomain,请继续阅读文档。

问题和请求

如果你有问题或功能请求,请打开一个 issue。

随时间变化的 Star 数量

Stargazers over time

贡献者

代码贡献者

这个项目感谢所有贡献的人。 查看贡献者列表。

下载工具
  • CertSpotter *
  • Chaos **
  • CIRCL PassiveDNS **
  • CommonCrawl
  • Crt.sh (数据库镜像)
  • Deepinfo **
  • Detectify **
  • DigiCert CertCentral **
  • DNSlytics **
  • DNSRepo **
  • Facebook CT **
  • Farsight DNSDB **
  • FOFA **
  • FullHunt **
  • HackerTarget *
  • Hunter.io **
  • IntelX **
  • LeakIX **
  • Maltiverse
  • Mnemonic PassiveDNS
  • Netlas **
  • ONYPHE **
  • PassiveTotal **
  • Pentest-Tools **
  • PublicWWW **
  • Pulsedive **
  • Quake **
  • SecurityTrails **
  • Shodan **
  • SOCRadar **
  • Spamhaus PassiveDNS **
  • Subdomain Center
  • Sublist3r
  • ThreatBook **
  • Threatminer
  • UK Web Archive
  • Urlscan.io
  • VirusTotal **
  • Wayback Machine
  • WhoisXMLAPI **
  • ZETAlytics **
  • ZoomEye **