Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/findomain/findomain
OSINT (开源情报)侦察DNS和子域名枚举信息收集子域名枚举
GitHubfindomain/findomain

Findomain

域识别最快最完整的解决方案。支持截图、端口扫描、HTTP检查、从其他工具导入数据、子域名监控、通过Discord、Slack和Telegram发送告警、多个API密钥来源及更多功能。

查看仓库
3.8k39528天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Findomain — 域识别最快最完整的解决方案。支持截图、端口扫描、HTTP检查、从其他工具导入数据、子域名监控、通过Discord、Slack和Telegram发送告警、多个API密钥来源及更多功能。 | Kitploit
网站

在 Twitter 上关注 在 Twitter 上关注

Travis CI 构建状态 Appveyor CI 构建状态 构建状态

Findomain

Findomain

域名识别的完整解决方案。支持截图、端口扫描、从其他工具导入数据、子域名监控等。通过 Discord、Slack 和 Telegram 等服务接收发现的告警。支持多个 API 密钥源以及更多功能。

与我们交流

在 Discord 上聊天

Findomain 能做什么?

下表展示了 Findomain 高级版(而非免费版)中可用的功能。它旨在让您了解为何应使用 Findomain 以及它能为您做什么。测试使用的域名为 aol.com。测试所用 BlackArch 虚拟机的详细信息如下:

root@kitploit:~
主机:KVM/QEMU(标准 PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
内核:5.2.6-arch1-1-ARCH
CPU:Intel (Skylake, IBRS) (4) @ 2.904GHz
内存:139MiB / 3943MiB

用于计算时间的工具是 Linux 的 time 命令。

枚举工具搜索时间发现子域名总数CPU 使用率内存使用率
Findomain实际 0m5.515s84110非常低非常低

总结: 5.5 秒内发现 84110 个子域名。

功能特性

  • 子域名监控:将数据发送至 Discord、Slack 或 Telegram 的 Webhook。更多信息请参见子域名监控。
  • 支持 API 查询的多线程,使得 Findomain 搜索任何目标的子域名所花最大时间为 15 秒(考虑到 API 超时)。
  • 并行子域名解析,在网络状况良好时,每分钟可解析约 3500 个子域名。
  • 支持 DNS over TLS。
  • 支持查询特定 IPv4 或 IPv6。
  • 无需暴力破解即可发现子域名,该工具使用证书透明度日志和 API。
  • 仅发现已解析的子域名。
  • 发现子域名的 IP 以便数据分析。
  • 可通过用户参数(-t)或文件(-f)读取目标。
  • 将全部或仅已解析的子域名写入用户指定的唯一输出文件。
  • 将结果写入自动命名的 TXT 输出文件。
  • 可直接查询通过子域名监控创建的 Findomain 数据库,获取先前发现的子域名。
  • 可导入并处理其他工具发现的数据。
  • 静默模式以无干扰运行。
  • 跨平台支持:任何平台均可,因为它使用 Rust 编写,而 Rust 是跨平台的。参见文档获取说明。
  • 多 API 支持。
  • 可当作子域名解析器使用。
  • 子域名通配符检测,确保结果准确。
  • 支持使用暴力破解方法发现子域名。
  • 支持 TOML、JSON、HJSON、INI 或 YAML 格式的配置文件。
  • 自定义 DNS IP 地址以实现快速子域名解析(默认每秒超过 60 个,可通过 --threads 选项调整)。

Findomain 深入解析

请参阅子域名枚举:是什么、如何做、使用 Webhook 进行监控自动化以及集中管理发现结果获取详细指南,包含实际示例,帮助您最大限度发挥工具作用。

它是如何工作的?

Findomain 使用证书透明度日志和经过充分测试的 API 来发现子域名。这种方法使工具比替代方案更快、更可靠。如果您想进一步了解证书透明度日志,请阅读 https://www.certificate-transparency.org/

Findomain 利用多个公开可用的 API 来执行搜索。以下是我们目前使用的 API 列表:

  • Certspotter
  • Crt.sh Database (首选) 或 Crt.sh HTTP API
  • Virustotal
  • Sublist3r
  • Facebook **
  • Bufferover
  • Threatcrowd
  • Virustotal with apikey **
  • AnubisDB
  • Urlscan.io
  • SecurityTrails **
  • Threatminer
  • C99 **
  • CTSearch

说明

标记有 ** 的 API,需要访问令牌才能工作。查看 Findomain 文档获取有关如何配置和使用的帮助。

标记有 * 的 API,可以选择性地使用访问令牌。如果您开始遇到该 API 的问题,请创建一个。查看 Findomain 文档获取有关如何配置和使用的帮助。

更多 API?

如果您知道其他应该添加的 API,请在此处评论。

安装

我们为以下平台提供现成的二进制文件(仅 64 位):

  • [Linux](docs/INSTALLATION.md#在 Linux 上使用编译制品安装)
  • [Windows](docs/INSTALLATION.md#在 Windows 上安装)
  • [macOS](docs/INSTALLATION.md#在 macOS 上安装)
  • [Aarch64(树莓派)](docs/INSTALLATION.md#在 Aarch64 树莓派上安装)
  • [NixOS](docs/INSTALLATION.md#在 NixOS 上安装)
  • [Docker](docs/INSTALLATION.md#使用 Docker 安装)

如果您需要将 Findomain 运行在其他平台上,请继续阅读文档。

问题与请求

如果您遇到问题或有功能请求,请打开一个问题。

随时间增长的 Star 数量

随时间增长的 Star 数量

贡献者

代码贡献者

感谢所有为此项目做出贡献的人。 查看贡献者列表。

下载工具