
域识别最快最完整的解决方案。支持截图、端口扫描、HTTP检查、从其他工具导入数据、子域名监控、通过Discord、Slack和Telegram发送告警、多个API密钥来源及更多功能。

域名识别的完整解决方案。支持截图、端口扫描、从其他工具导入数据、子域名监控等功能。通过 Discord、Slack 和 Telegram 等服务接收发现结果的通知。支持多个 API 密钥来源以及更多功能。
下表展示了 Findomain 高级版(而非免费版)中可用的功能。它旨在让你了解为什么应该使用 Findomain 以及它能为你做什么。测试使用的域名为 aol.com。测试所用 BlackArch 虚拟机的详细信息如下:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
用于计算时间的工具是 Linux 的 time 命令。
| 枚举工具 | 搜索时间 | 发现的子域名总数 | CPU 使用率 | 内存使用率 |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | 非常低 | 非常低 |
总结: 5.5 秒内发现 84110 个子域名。
--threads 选项调整)。参见 子域名枚举:是什么、如何操作、使用 webhooks 实现监控自动化以及集中管理你的发现 获取详细指南,包括真实世界示例,了解如何充分利用该工具。
Findomain 使用证书透明度日志和经过充分测试的 API 来发现子域名。这种方法使该工具比替代方案更快、更可靠。如果你想了解更多关于证书透明度日志的信息,请阅读 https://www.certificate-transparency.org/
Findomain 查询 54 个被动来源。每个来源都解析一种有文档记录的数据格式,几乎都是 JSON:任何地方都没有 HTML 抓取,因此重新设计的网页永远不会悄悄地把结果变成噪音。分页 API 会被遍历到最后一页。
********************任何来源都可以通过 --exclude-sources 关闭,例如
--exclude-sources wayback,commoncrawl。
与其他工具协作
Findomain 通过 --import-subdomains 读取任何其他枚举器的结果,该选项接受任意数量的文件:
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r
导入的名称与 Findomain 自身发现的名称合并,整个集合经过相同的解析、过滤和报告流程。自行驱动这些工具意味着它们自己的标志、配置文件和 API 密钥都会生效,这是包装器永远无法表达的。
搜索需要多长时间
来源是并行查询的,因此搜索持续时间取决于最慢的来源,而不是所有来源的总和。实际上,一次搜索大约在二十秒内完成,有两个选项可以限制例外情况:
--source-timeout(默认 30)是对单个来源的单次请求可能花费的秒数。
--source-budget(默认 300)是整个搜索可能花费的秒数。这是针对挂起来源的兜底措施,而不是决定运行时长的因素,因此对于分页遍历数千条真实结果的来源,会任其完成。使用 --source-budget 0 完全移除限制。
--archive-budget(默认 20)是存档索引(Wayback、CommonCrawl、UK Web Archive 和 Arquivo)之间可能花费的秒数。它们是唯一无法自行停止的来源:CDX 索引是对域名下归档的每个 URL 的批量下载,按存储块而非不同主机名的页面进行切片,因此在停止产生新名称很久之后仍会持续消耗请求。如果放任不管,CommonCrawl 会在 google.com 上花费超过两分钟,返回的恰好是它在二十秒后已经拥有的主机名。如果你宁愿等待也不愿错过存档中关于小域名的内容,可以调高此值;使用 0 将其与其他来源一样限制在 --source-budget 内;或者使用 --exclude-sources wayback,commoncrawl 跳过它们。它们也是遥遥领先的最慢来源,因此这是决定运行时长的关键旋钮。
每当达到限制时,不会发出新的请求,并且来源已经收集到的任何数据都会被保留,因此被截断的搜索返回的结果更少,但绝不会没有。这三个选项也可以在 findomain.toml 中分别设置为 source_timeout、source_budget 和 archive_budget。
注意事项
标记为 ** 的 API 需要访问令牌才能工作。在 Findomain 文档 中搜索有关如何配置和使用的帮助。
标记为 * 的 API 可以选择性地使用访问令牌。如果你开始遇到该 API 的问题,请创建一个。在 Findomain 文档 中搜索有关如何配置和使用的帮助。
更多 API?
如果你知道其他应该添加的 API,请在此处评论。
我们为以下平台提供现成的二进制文件(仅限 64 位):
如果你需要在其他平台上运行 Findomain,请继续阅读文档。
如果你有问题或功能请求,请打开一个 issue。
这个项目感谢所有贡献的人。 查看贡献者列表。
************************************************