
域名识别的完整解决方案。支持截图、端口扫描、从其他工具导入数据、子域名监控等。通过 Discord、Slack 和 Telegram 等服务接收发现的告警。支持多个 API 密钥源以及更多功能。
下表展示了 Findomain 高级版(而非免费版)中可用的功能。它旨在让您了解为何应使用 Findomain 以及它能为您做什么。测试使用的域名为 aol.com。测试所用 BlackArch 虚拟机的详细信息如下:
主机:KVM/QEMU(标准 PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
内核:5.2.6-arch1-1-ARCH
CPU:Intel (Skylake, IBRS) (4) @ 2.904GHz
内存:139MiB / 3943MiB
用于计算时间的工具是 Linux 的 time 命令。
| 枚举工具 | 搜索时间 | 发现子域名总数 | CPU 使用率 | 内存使用率 |
|---|---|---|---|---|
| Findomain | 实际 0m5.515s | 84110 | 非常低 | 非常低 |
总结: 5.5 秒内发现 84110 个子域名。
--threads 选项调整)。请参阅子域名枚举:是什么、如何做、使用 Webhook 进行监控自动化以及集中管理发现结果获取详细指南,包含实际示例,帮助您最大限度发挥工具作用。
Findomain 使用证书透明度日志和经过充分测试的 API 来发现子域名。这种方法使工具比替代方案更快、更可靠。如果您想进一步了解证书透明度日志,请阅读 https://www.certificate-transparency.org/
Findomain 利用多个公开可用的 API 来执行搜索。以下是我们目前使用的 API 列表:
********说明
标记有 ** 的 API,需要访问令牌才能工作。查看 Findomain 文档获取有关如何配置和使用的帮助。
标记有 * 的 API,可以选择性地使用访问令牌。如果您开始遇到该 API 的问题,请创建一个。查看 Findomain 文档获取有关如何配置和使用的帮助。
更多 API?
如果您知道其他应该添加的 API,请在此处评论。
我们为以下平台提供现成的二进制文件(仅 64 位):
如果您需要将 Findomain 运行在其他平台上,请继续阅读文档。
如果您遇到问题或有功能请求,请打开一个问题。
感谢所有为此项目做出贡献的人。 查看贡献者列表。