Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fierce-domain-scanner — Fierce.pl ماسح النطاقات | Kitploit
أدوات/GitHubGitHub/davidpepper/fierce-domain-scanner
الاستطلاعتخطيط الشبكةتعداد DNS والنطاقات الفرعيةجمع المعلومات
GitHubdavidpepper/fierce-domain-scanner

fierce-domain-scanner

Fierce.pl ماسح النطاقات

عرض المستودع
30391منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Fierce.pl ماسح المجال

المؤلف الأصلي: RSnake (https://twitter.com/rsnake)

نظرة عامة:

Fierce هو ماسح شبه خفيف الوزن يساعد في تحديد مساحات IP غير المتجاورة وأسماء المضيفين مقابل نطاقات محددة.

إنه مصمم حقًا كتمهيد لـ nmap و unicornscan و nessus و nikto وغيرها، حيث أن كل تلك الأدوات تتطلب أن تعرف بالفعل مساحة IP التي تبحث عنها.

هذا لا يقوم بالاستغلال ولا يقوم بمسح الإنترنت بأكمله بشكل عشوائي. إنه مصمم خصيصًا لتحديد الأهداف المحتملة داخل وخارج شبكة الشركة.

نظرًا لأنه يستخدم DNS بشكل أساسي، فغالبًا ما ستجد شبكات مهيأة بشكل خاطئ تسرب مساحة العنوان الداخلي. هذا مفيد بشكل خاص في البرامج الضارة المستهدفة.

الخيارات:

root@kitploit:~
-connect    محاولة إنشاء اتصالات HTTP إلى أي عناوين غير RFC1918 (عامة). سيؤدي هذا إلى إخراج رؤوس الإرجاع ولكن كن حذرًا، قد يستغرق هذا وقتًا طويلاً مع شركة لديها العديد من الأهداف، اعتمادًا على تأخر الشبكة/الجهاز. لا أوصي بفعل ذلك إلا إذا كانت شركة صغيرة أو لديك الكثير من وقت الفراغ (قد يستغرق ساعات إلى أيام). داخل الملف المحدد، سيتم استبدال النص "Host:\n" بالمضيف المحدد. الاستخدام:

perl fierce.pl -dns example.com -connect headers.txt

-delay      عدد الثواني للانتظار بين عمليات البحث.
-dns        النطاق الذي ترغب في مسحه.
-dnsfile    استخدام خوادم DNS مقدمة من ملف (واحد في كل سطر) لعمليات البحث العكسي (القوة الغاشمة).
-dnsserver  استخدام خادم DNS معين لعمليات البحث العكسي (يفضل أن يكون خادم DNS الخاص بالهدف). يستخدم Fierce خادم DNS الخاص بك لاستعلام SOA الأولي ثم يستخدم خادم DNS الخاص بالهدف لجميع الاستعلامات الإضافية افتراضيًا.
-file       ملف ترغب في إخراج السجل إليه.
-fulloutput عند دمجه مع -connect، سيؤدي هذا إلى إخراج كل شيء يعيده خادم الويب، وليس فقط رؤوس HTTP.
-help       هذه الشاشة.
-nopattern  لا تستخدم نمط بحث عند البحث عن المضيفين القريبين. بدلاً من ذلك، قم بتفريغ كل شيء. هذا مزعج جدًا ولكنه مفيد للعثور على نطاقات أخرى قد يستخدمها مرسلو البريد العشوائي. سيعطيك أيضًا الكثير من النتائج الإيجابية الخاطئة، خاصة على النطاقات الكبيرة.
-range      مسح نطاق IP داخلي (يجب دمجه مع -dnsserver). لاحظ أن هذا لا يدعم نمطًا وسيقوم ببساطة بإخراج أي شيء يجده. الاستخدام:

perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co

-search     قائمة البحث. عندما يحاول Fierce التنقل لأعلى ولأسفل في مساحة IP، قد يواجه خوادم أخرى ضمن نطاقات أخرى قد تنتمي لنفس الشركة. إذا قدمت قائمة مفصولة بفواصل إلى Fierce، فسيقوم بالإبلاغ عن أي شيء يعثر عليه. هذا مفيد بشكل خاص إذا كانت خوادم الشركة مسماة بشكل مختلف عن الموقع العام. الاستخدام:

perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany

    لاحظ أن استخدام البحث قد يوسع أيضًا بشكل كبير عدد المضيفين الذين يتم العثور عليهم، حيث سيواصل التنقل بمجرد تحديد موقع الخوادم التي حددتها في قائمة البحث. كلما زاد كان أفضل.
-suppress   كتم جميع إخراج TTY (عند دمجه مع -file).
-tcptimeout تحديد مهلة مختلفة (الافتراضي 10 ثوانٍ). قد ترغب في زيادة هذا إذا كان خادم DNS الذي تستعلم عنه بطيئًا أو يعاني من تأخر كبير في الشبكة.
-threads  تحديد عدد الخيوط لاستخدامها أثناء المسح (الافتراضي هو خيط واحد).
-traverse   تحديد عدد من عناوين IP أعلى وأسفل أي IP وجدته للبحث عن عناوين IP قريبة. الافتراضي هو 5 أعلى وأسفل. لن ينتقل Traverse إلى كتل C أخرى.
-version    إخراج رقم الإصدار.
-wide       مسح الفئة C بأكملها بعد العثور على أي أسماء مضيفين مطابقة في تلك الفئة C. هذا يولد حركة مرور أكثر بكثير ولكنه يمكن أن يكشف عن الكثير من المعلومات.
-wordlist   استخدام قائمة كلمات منفصلة (كلمة واحدة في كل سطر). الاستخدام:

perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt

مثال استخدام fierce

root@kitploit:~
root@kali:~# fierce -dns example.com
  DNS Servers for example.com:
    b.iana-servers.net
    a.iana-servers.net

Trying zone transfer first...
Testing b.iana-servers.net
    Request timed out or transfer not allowed.
Testing a.iana-servers.net
    Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...
تنزيل الأداة