# findomain: enumeración pasiva rápida de subdominios

> Cómo instalar y ejecutar findomain, y por qué Tandera ejecuta tres productores pasivos de subdominios en lugar de uno.

`findomain` es un enumerador pasivo de subdominios escrito en Rust. Consulta logs de certificate transparency y un conjunto de APIs públicas y devuelve hostnames. Funcionalmente se solapa con `subfinder`; la razón para ejecutar ambos es que sus listas de fuentes difieren.

## Instalación

```bash
# release binario
curl -LO https://github.com/Findomain/Findomain/releases/latest/download/findomain-linux.zip
unzip findomain-linux.zip && chmod +x findomain && sudo mv findomain /usr/local/bin/

# desde el fuente
cargo install --git https://github.com/Findomain/Findomain
```

## Comandos principales

```bash
# un único objetivo
findomain -t example.com -q

# desde un archivo de raíces
findomain -f roots.txt -q -u subs.txt

# resuelve sobre la marcha
findomain -t example.com -r -q

# solo hosts que responden por HTTP
findomain -t example.com -i -q
```

`-q` es el modo quiet: solo hostnames, sin banner, encadena limpio.

## Salida

Hostnames simples, uno por línea. Con `-r`, se añade la dirección resuelta.

## Dónde encaja en Tandera

findomain se ejecuta en **discovery** en `recon_web_lite` y `recon_web_full`, junto a `subfinder` y `cero`.

Tres productores es una elección deliberada. Las fuentes pasivas son incompletas de maneras distintas: certificate transparency ve todo lo que alguna vez recibió un certificado, el DNS pasivo ve lo que se resolvió, y las fuentes basadas en búsqueda ven lo que se enlazó. Tandera combina las tres y deduplica, porque la unión es consistentemente mayor que la mejor fuente por sí sola.

## Uso en un pentest

**No trates el solapamiento como desperdicio.** Si findomain no devuelve nada que subfinder no viera en un engagement, lo hará en el siguiente. El costo es de segundos; el costo de perderte un host es el finding que no hiciste.

**Resuelve antes de reportar.** `-r` te da resolución inline, pero la disciplina del pipeline es la misma de siempre: la salida pasiva es una afirmación hasta que el DNS lo confirme.

**Los rate limits son reales.** Las capas gratuitas de API limitan la tasa. En una lista grande de raíces, findomain devolverá silenciosamente menos de lo que podría. Contrasta el conteo con tus otros productores y vuelve a ejecutar si uno parece anómalamente escaso.

---

Canonical: https://tandera.io/es/tools/findomain
This page as markdown: https://tandera.io/es/tools/findomain.md
Index for agents: https://tandera.io/llms.txt

Every page here is also available as markdown: append `.md` to the path (e.g. `/recon.md`, `/index.md` for this homepage, `/blog/<slug>.md`), or request the canonical path with `Accept: text/markdown`.
