
أداة استطلاع DNS لتحديد مساحات IP غير المتصلة.
Fierce هي أداة استطلاع لـ DNS لتحديد نطاقات IP غير المتجاورة.
روابط مفيدة:
أولاً، الفضل لمن يستحقه، fierce كانت
مكتوبة أصلاً
بواسطة RSnake وآخرين على http://ha.ckers.org/. هذا مجرد
تحويل إلى Python 3 لتبسيط وتحديث قاعدة الكود.
الوصف الأصلي كان دقيقاً جداً، لذا سأدرجه هنا:
Fierce هي ماسح ضوئي شبه خفيف يساعد في تحديد نطاقات IP غير المتجاورة وأسماء المضيفين مقابل نطاقات محددة. إنها حقاً تُستخدم كخطوة تمهيدية لـ nmap و unicornscan و nessus و nikto وما إلى ذلك، لأن جميع هذه الأدوات تتطلب منك أن تعرف بالفعل نطاق IP الذي تبحث عنه. هذه الأداة لا تقوم بالاستغلال ولا تمسح الإنترنت بأكمله عشوائياً. إنها مصممة خصيصاً لتحديد الأهداف المحتملة داخل وخارج شبكة الشركة. لأنها تستخدم DNS في المقام الأول، ستجد غالباً شبكات غير مضبوطة بشكل صحيح تُسرب نطاق العناوين الداخلي. هذا مفيد بشكل خاص في البرامج الضارة المستهدفة.
$ python -m pip install fierce
$ fierce -h
أو
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h
لنبدأ بشيء أساسي:
$ fierce --domain google.com --subdomains accounts admin ads
قم بعبور IPs بالقرب من النطاقات المكتشفة للبحث عن كتل متجاورة باستخدام
العلم --traverse:
$ fierce --domain facebook.com --subdomains admin --traverse 10
اقتصر عبور IP المجاور على نطاقات معينة باستخدام العلم --search:
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net
حاول الاتصال بـ HTTP على النطاقات المكتشفة باستخدام العلم --connect:
$ fierce --domain stackoverflow.com --subdomains mail --connect
استبدل السرعة بالاتساع باستخدام العلم --wide، الذي يبحث عن نطاقات قريبة
على جميع عناوين IP للـ /24
لنطاق مكتشف:
$ fierce --domain facebook.com --wide
نقل المنطقة نادر هذه الأيام، لكنه يمنحنا مفاتيح قلعة DNS. خدمة zonetransfer.me مفيدة جداً لاختبار ومعرفة المزيد عن نقل المنطقة:
$ fierce --domain zonetransfer.me
لحفظ النتائج في ملف لاستخدامها لاحقاً، يمكننا ببساطة توجيه الإخراج:
$ fierce --domain zonetransfer.me > output.txt
الشبكات الداخلية غالباً ما تحتوي على كتل كبيرة من نطاق IP متجاورة. يمكننا مسحها أيضاً:
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24
اطلع على --help لمزيد من المعلومات:
$ fierce --help
أولاً، قم بتثبيت poetry وحزم التطوير:
$ poetry install --with dev
$ poetry run pytest
$ poetry run flake8
$ poetry run pytest --cov