Fonctionnalités • Installation • Utilisation • Exécution de tldfinder • Rejoindre Discord
Un outil simplifié pour découvrir les TLD, les domaines associés et les noms de domaine associés.
Recherches DNS basées sur TLD (passive)
Recherche de domaine inversée (passive)
Sortie STD IN/OUT et TXT/JSON
tldfinder nécessite Go 1.21 pour s'installer avec succès. Pour installer, exécutez simplement la commande ci-dessous ou téléchargez le binaire précompilé à partir de la page de version.
allez installer github.com/projectdiscovery/tldfinder/cmd/tldfinder@latest
tldfinder -h
Cela affichera l’aide de l’outil. Voici tous les commutateurs qu’il prend en charge.
tldfinder est une boîte à outils de collecte et d'analyse de données TLS. Un outil simplifié pour découvrir les TLD, les sous-domaines associés et les noms de domaine associés. Utilisation : ./tldfinder [flags] Flags: INPUT : -d, -domain string [] domaine ou liste de domaines pour la découverte (fichier ou séparation par virgule) SOURCE : -s, -sources string[] sources spécifiques à utiliser pour la découverte (-s censys, dnsrepo). Utilisez -ls pour afficher toutes les sources disponibles. -es, -exclude-sources string[] sources à exclure de l'énumération (-es censys,dnsrepo) -dm, -discovery-mode valeur mode découverte (dns,tld,domain) (dns par défaut) -all utilise toutes les sources pour l'énumération (lent)FILTER : -m, -match string[] domaine ou liste de domaines à rechercher (fichier ou séparation par virgule) -f, -filter string[] domaine ou liste de domaines à filtrer (fichier ou séparés par des virgules)RATE-LIMIT : -rl, -rate-limit int nombre maximum de requêtes http à envoyer par seconde (global) -rls, -rate-limits valeur nombre maximum de requêtes http à envoyer par seconde quatre fournisseurs dans key= format de valeur (-rls hackertarget=10/m) (par défaut ["waybackarchive=15/m", "whoisxmlapi=50/s", "whoisxmlapi=30/s"]) -t nombre int de goroutines simultanées pour la résolution (-active uniquement) (par défaut 10) MISE À JOUR : -up, -update mettre à jour tldfinder vers la dernière version -duc, -disable-update-check désactiver la vérification automatique de la mise à jour de tldfinderOUTPUT : -o, -fichier de chaîne de sortie pour écrire la sortie dans -oJ, -json écrire la sortie au format JSONL(ines) -oD, -output-dir répertoire de chaînes pour écrire la sortie (-dL uniquement) -cs, -collect-sources inclut toutes les sources dans la sortie (-json uniquement) -oI, -ip inclut l'adresse IP de l'hôte dans la sortie (-active uniquement)CONFIGURATION : -fichier de configuration de l'indicateur de chaîne de configuration (par défaut "/Users/user/Library/Application Support /tldfinder/config.yaml") -pc, -provider-config fichier de configuration du fournisseur de chaîne (par défaut "/Users/user/Library/Application Support/tldfinder/provider-config.yaml") -r chaîne[] liste des résolveurs à utiliser séparés par des virgules -rL, -rlist fichier de chaîne contenant la liste des résolveurs à utiliser -nW, -active afficher uniquement les domaines actifs -proxy chaîne proxy http à utiliser avec tldfinder -ei, -exclude-ip exclure les adresses IP de la liste des domainesDEBUG : -silent afficher uniquement les domaines dans la sortie -version afficher la version de tldfinder -v afficher la sortie détaillée -nc, -no-color désactiver la couleur dans la sortie -ls, -list-sources répertorie toutes les sources disponibles -stats rapporte les statistiques de la sourceOPTIMISATION : -timeout int secondes à attendre avant l'expiration du délai (30 par défaut) -max-time int minutes pour attendre les résultats de l'énumération (par défaut 10)
tldfinder nécessite un domaine ou un tld comme entrée pour tout mode de découverte.
io # TLD inputgoogle.io # Entrée de domaine (tld sera automatiquement extrait du nom de domaine)
L'entrée peut être fournie à l'aide de l'indicateur -domain / -d
, et plusieurs valeurs peuvent être fournies à l'aide d'une entrée séparée par des virgules.
Exemple d'exécution :
$ tldfinder -d google.goog ________ ___ _____ __ /_ __/ / / _ / __(_)__ ___/ /__ ____ / / / /__/ // / _// / _ / _ / -_) __ //_/ /____/____/_/ /_/_//_/_,_/__/_/ projectdiscovery.io[INF] Énumération des sous-domaines pour "bon" TLDsimulations.endpoints.ingka-cff-simulations-prod.cloud.googkf1.endpoints.x-delivery-benchmarking.cloud.googbanquedeprojets-mcinet-gov-ma.translate.googwww-pietervreedeplein-nl. Translate.googwww.chwsimpreprod.googkubeflow-ver1-2.endpoints.dbce-dswb-sbx-e07f.cloud.googapp2.r1.testacq.mesaintegrationtesting.off.googrcs-nightly.staging.telephony.googbooksto re.endpoints.pergamon-test-apis.cloud.googtexaspokerfans.endpoints.diamondonline-dev.cloud.googpinterest-com.translate.googext.audit.endpoints.mw-project-ext-179e.cloud.googmas-pr ovider-dev-co.endpoints.txd-mas-dev.cloud.googca8ru178nqhhk3h75qn0.us-central1.visionai.googcbd0d2028lo7e2iocmdg.us-central1.visionai.goog1p-na-telecom.rcs.telephony.goog.....[INF ] 3329 domaines pour Google trouvés en 10 secondes 458 millisecondes
Hacking Beyond.com - Énumération des TLD privés
N7WEra pour avoir eu l'idée de ce projet.
tldfinder est réalisé avec ❤️ par l'équipe projectdiscovery et distribué sous licence MIT.