
Fierce.pl ماسح النطاقات
Fierce هو ماسح شبه خفيف الوزن يساعد في تحديد مساحات IP غير المتجاورة وأسماء المضيفين مقابل نطاقات محددة.
إنه مصمم حقًا كتمهيد لـ nmap و unicornscan و nessus و nikto وغيرها، حيث أن كل تلك الأدوات تتطلب أن تعرف بالفعل مساحة IP التي تبحث عنها.
هذا لا يقوم بالاستغلال ولا يقوم بمسح الإنترنت بأكمله بشكل عشوائي. إنه مصمم خصيصًا لتحديد الأهداف المحتملة داخل وخارج شبكة الشركة.
نظرًا لأنه يستخدم DNS بشكل أساسي، فغالبًا ما ستجد شبكات مهيأة بشكل خاطئ تسرب مساحة العنوان الداخلي. هذا مفيد بشكل خاص في البرامج الضارة المستهدفة.
-connect محاولة إنشاء اتصالات HTTP إلى أي عناوين غير RFC1918 (عامة). سيؤدي هذا إلى إخراج رؤوس الإرجاع ولكن كن حذرًا، قد يستغرق هذا وقتًا طويلاً مع شركة لديها العديد من الأهداف، اعتمادًا على تأخر الشبكة/الجهاز. لا أوصي بفعل ذلك إلا إذا كانت شركة صغيرة أو لديك الكثير من وقت الفراغ (قد يستغرق ساعات إلى أيام). داخل الملف المحدد، سيتم استبدال النص "Host:\n" بالمضيف المحدد. الاستخدام:
perl fierce.pl -dns example.com -connect headers.txt
-delay عدد الثواني للانتظار بين عمليات البحث.
-dns النطاق الذي ترغب في مسحه.
-dnsfile استخدام خوادم DNS مقدمة من ملف (واحد في كل سطر) لعمليات البحث العكسي (القوة الغاشمة).
-dnsserver استخدام خادم DNS معين لعمليات البحث العكسي (يفضل أن يكون خادم DNS الخاص بالهدف). يستخدم Fierce خادم DNS الخاص بك لاستعلام SOA الأولي ثم يستخدم خادم DNS الخاص بالهدف لجميع الاستعلامات الإضافية افتراضيًا.
-file ملف ترغب في إخراج السجل إليه.
-fulloutput عند دمجه مع -connect، سيؤدي هذا إلى إخراج كل شيء يعيده خادم الويب، وليس فقط رؤوس HTTP.
-help هذه الشاشة.
-nopattern لا تستخدم نمط بحث عند البحث عن المضيفين القريبين. بدلاً من ذلك، قم بتفريغ كل شيء. هذا مزعج جدًا ولكنه مفيد للعثور على نطاقات أخرى قد يستخدمها مرسلو البريد العشوائي. سيعطيك أيضًا الكثير من النتائج الإيجابية الخاطئة، خاصة على النطاقات الكبيرة.
-range مسح نطاق IP داخلي (يجب دمجه مع -dnsserver). لاحظ أن هذا لا يدعم نمطًا وسيقوم ببساطة بإخراج أي شيء يجده. الاستخدام:
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search قائمة البحث. عندما يحاول Fierce التنقل لأعلى ولأسفل في مساحة IP، قد يواجه خوادم أخرى ضمن نطاقات أخرى قد تنتمي لنفس الشركة. إذا قدمت قائمة مفصولة بفواصل إلى Fierce، فسيقوم بالإبلاغ عن أي شيء يعثر عليه. هذا مفيد بشكل خاص إذا كانت خوادم الشركة مسماة بشكل مختلف عن الموقع العام. الاستخدام:
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
لاحظ أن استخدام البحث قد يوسع أيضًا بشكل كبير عدد المضيفين الذين يتم العثور عليهم، حيث سيواصل التنقل بمجرد تحديد موقع الخوادم التي حددتها في قائمة البحث. كلما زاد كان أفضل.
-suppress كتم جميع إخراج TTY (عند دمجه مع -file).
-tcptimeout تحديد مهلة مختلفة (الافتراضي 10 ثوانٍ). قد ترغب في زيادة هذا إذا كان خادم DNS الذي تستعلم عنه بطيئًا أو يعاني من تأخر كبير في الشبكة.
-threads تحديد عدد الخيوط لاستخدامها أثناء المسح (الافتراضي هو خيط واحد).
-traverse تحديد عدد من عناوين IP أعلى وأسفل أي IP وجدته للبحث عن عناوين IP قريبة. الافتراضي هو 5 أعلى وأسفل. لن ينتقل Traverse إلى كتل C أخرى.
-version إخراج رقم الإصدار.
-wide مسح الفئة C بأكملها بعد العثور على أي أسماء مضيفين مطابقة في تلك الفئة C. هذا يولد حركة مرور أكثر بكثير ولكنه يمكن أن يكشف عن الكثير من المعلومات.
-wordlist استخدام قائمة كلمات منفصلة (كلمة واحدة في كل سطر). الاستخدام:
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...