Особенности • Установка • Использование • Запуск tldfinder • Присоединяйтесь к Discord
Оптимизированный инструмент для обнаружения TLD, связанных доменов и связанных доменных имен.
DNS-запрос на основе TLD (пассивный)
Обратный поиск домена (пассивный)
STD IN/OUT и вывод TXT/JSON
Для успешной установки tldfinder требуется Go 1.21 . Для установки просто запустите приведенную ниже команду или загрузите предварительно скомпилированный двоичный файл со страницы выпуска.
иди и установи github.com/projectdiscovery/tldfinder/cmd/tldfinder@latest
тлд искатель -h
Появится справка по инструменту. Вот все переключатели, которые он поддерживает.
tldfinder — это набор инструментов для сбора и анализа данных tls. Оптимизированный инструмент для обнаружения TLD, связанных поддоменов и связанных доменных имен. Использование: ./tldfinder [флаги] Флаги: INPUT: -d, -domain string [] домен или список доменов для обнаружения (файл или запятая) ИСТОЧНИК: -s, -sources строка[] конкретные источники, которые будут использоваться для обнаружения (-s censys, dnsrepo). Используйте -ls, чтобы отобразить все доступные источники. -es, -exclude-sources string[] источники для исключения из перечисления (-es censys,dnsrepo) -dm, -discovery-mode режим обнаружения значений (dns,tld,domain) (dns по умолчанию) -all используют все источники для перечисления (медленно)ФИЛЬТР: -m, -match string[] домен или список доменов для сопоставления (файл или список через запятую) -f, -filter string[] домен или список доменов для сопоставления фильтр (через файл или запятую)RATE-LIMIT: -rl, -rate-limit int максимальное количество HTTP-запросов для отправки в секунду (глобальное) -rls, -rate-limits value максимальное количество HTTP-запросов для отправки в секунду четырем провайдерам в формате ключ=значение (-rls hackertarget=10/m) (по умолчанию ["waybackarchive=15/m", "whoisxmlapi=50/s", "whoisxmlapi=30/s"]) -t int количество одновременных горутин для разрешения (только -active) (по умолчанию 10) ОБНОВЛЕНИЕ: -up, -update обновить tldfinder до последней версии -duc, -disable-update-check отключить автоматическое проверка обновления tldfinderOUTPUT: -o, -output строковый файл для записи вывода в -oJ, -json запись вывода в формате JSONL(ines) -oD, -output-dir строковый каталог для записи выходных данных (только -dL) -cs, -collect-sources включает все источники в выходные данные (только -json) -oI, -ip включает IP-адрес хоста в выходные данные (только -active)КОНФИГУРАЦИЯ: - config string flag файл конфигурации (по умолчанию «/Users/user/Library/Application Support/tldfinder/config.yaml») -pc, -provider-config файл конфигурации поставщика строк (по умолчанию) "/Users/user/Library/Application Support/tldfinder/provider-config.yaml") -r string[] список используемых преобразователей, разделенных запятыми -rL, -rlist строковый файл, содержащий список используемых преобразователей -nW, -active отображать только активные домены - строка прокси http-прокси для использования с tldfinder -ei, -exclude-ip исключить IP-адреса из списка доменовDEBUG: -silent показывать только домены в выходных данных -version показать версию of tldfinder -v показать подробный вывод -nc, -no-color отключить цвет в выводе -ls, -list-sources вывести список всех доступных источников -stats статистика источника отчета ОПТИМИЗАЦИЯ: -timeout int секунд ожидания до истечения времени ожидания (по умолчанию 30) -max -time int минут ожидания результатов перечисления (по умолчанию 10)
tldfinder требует домен или tld в качестве входных данных для любого режима обнаружения.
io # ввод TLDgoogle.io # ввод домена (TLD будет автоматически извлечен из имени домена)
Ввод может быть предоставлен с использованием флага -domain / -d
, а несколько значений могут быть предоставлены с использованием ввода, разделенного запятыми.
Пример запуска:
$ tldfinder -d google.goog ________ ___ _____ __ /_ __/ / / _ / __(_)__ ___/ /__ ____ / / / /__/ // / _// / _ / _ / -_) __ //_/ /____/____/_/ /_/_//_/_,_/__/_/ projectdiscovery.io[INF] Перечисление под(доменов) для "goog" TLDsimulations.endpoints.ingka-cff-simulations-prod.cloud.googkf1.endpoints.x-delivery-benchmarking.cloud.googbanquedeprojets-mcinet-gov-ma.translate.googwww-pietervreedeplein-nl. Translate.googwww.chwsimpreprod.googkubeflow-ver1-2.endpoints.dbce-dswb-sbx-e07f.cloud.googapp2.r1.testacq.mesaintegrationtesting.off.googrcs-nightly.staging.telephony.googbooksto re.endpoints.pergamon-test-apis.cloud.googtexaspokerfans.endpoints.diamondonline-dev.cloud.googpinterest-com.translate.googext.audit.endpoints.mw-project-ext-179e.cloud.googmas-pr ovider-dev-co.endpoints.txd-mas-dev.cloud.googca8ru178nqhhk3h75qn0.us-central1.visionai.googcbd0d2028lo7e2iocmdg.us-central1.visionai.goog1p-na-telecom.rcs.telephony.goog.....[INF ] Найдено 3329 доменов для Google за 10 секунд 458 миллисекунд.
Взлом Beyond.com — перечисление частных доменов верхнего уровня
N7WEra за идею этого проекта.
tldfinder создан с помощью ❤️ командой projectdiscovery и распространяется по лицензии MIT.