Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fierce-domain-scanner — Fierce.pl Domain-Scanner | Kitploit
Tools/GitHubGitHub/davidpepper/fierce-domain-scanner
AufklärungNetzwerkkartierungDNS- und Subdomain-EnumerationInformationsbeschaffung
GitHubdavidpepper/fierce-domain-scanner

fierce-domain-scanner

Fierce.pl Domain-Scanner

Repository anzeigen
30391vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fierce.pl Domain-Scanner

URSPRÜNGLICHER AUTOR: RSnake (https://twitter.com/rsnake)

Übersicht:

Fierce ist ein halb-leichter Scanner, der dabei hilft, nicht zusammenhängende IP-Bereiche und Hostnamen innerhalb bestimmter Domänen zu lokalisieren.

Es ist wirklich als Vorgänger zu nmap, unicornscan, nessus, nikto usw. gedacht, da alle diese Programme voraussetzen, dass Sie bereits wissen, welchen IP-Bereich Sie suchen.

Dieses Tool führt keine Ausnutzung durch und scannt nicht wahllos das gesamte Internet. Es wurde speziell entwickelt, um wahrscheinliche Ziele sowohl innerhalb als auch außerhalb eines Unternehmensnetzwerks zu lokalisieren.

Da es hauptsächlich DNS verwendet, werden Sie oft falsch konfigurierte Netzwerke finden, die interne Adressräume preisgeben. Das ist besonders nützlich bei gezielter Malware.

Optionen:

root@kitploit:~
-connect    Versucht, HTTP-Verbindungen zu allen nicht RFC1918 (öffentlichen) Adressen herzustellen.
    Dies gibt die Rückgabeköpfe aus, aber sei gewarnt, dass dies bei einem Unternehmen mit vielen
    Zielen lange dauern kann, abhängig von Netzwerk-/Maschinenverzögerung. Ich würde dies nicht
    empfehlen, es sei denn, es ist ein kleines Unternehmen oder Sie haben viel Freizeit (kann Stunden
    bis Tage dauern). Innerhalb der angegebenen Datei wird der Text „Host:\n“ durch den angegebenen
    Host ersetzt. Verwendung:

perl fierce.pl -dns example.com -connect headers.txt

-delay      Die Anzahl der Sekunden, die zwischen Lookups gewartet werden soll.
-dns        Die Domäne, die gescannt werden soll.
-dnsfile    DNS-Server aus einer Datei (eine pro Zeile) für Reverse-Lookups (Brute Force) verwenden.
-dnsserver  Verwenden Sie einen bestimmten DNS-Server für Reverse-Lookups (sollte wahrscheinlich der
    DNS-Server des Ziels sein). Fierce verwendet standardmäßig Ihren DNS-Server für die initiale
    SOA-Abfrage und dann den DNS-Server des Ziels für alle weiteren Abfragen.
-file       Eine Datei, in die die Ausgabe protokolliert werden soll.
-fulloutput In Kombination mit -connect wird alles ausgegeben, was der Webserver zurücksendet, nicht
    nur die HTTP-Header.
-help       Dieser Bildschirm.
-nopattern  Kein Suchmuster bei der Suche nach benachbarten Hosts verwenden. Stattdessen alles
    ausgeben. Dies ist sehr laut, aber nützlich, um andere Domänen zu finden, die Spammer
    möglicherweise verwenden. Es führt auch zu vielen Fehlalarmen, insbesondere bei großen Domänen.
-range      Scannt einen internen IP-Bereich (muss mit -dnsserver kombiniert werden). Beachten Sie,
    dass dies kein Muster unterstützt und einfach alles ausgibt, was es findet. Verwendung:

perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co

-search     Suchliste. Wenn Fierce versucht, IP-Bereiche auf- und abwärts zu durchlaufen, kann es auf
    andere Server innerhalb anderer Domänen stoßen, die möglicherweise zum selben Unternehmen gehören.
    Wenn Sie eine durch Komma getrennte Liste an fierce übergeben, wird alles Gemeldete ausgegeben.
    Dies ist besonders nützlich, wenn die Unternehmensserver anders benannt sind als die öffentliche
    Website. Verwendung:

perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany

    Beachten Sie, dass die Verwendung von search die Anzahl der gefundenen Hosts erheblich erweitern
    kann, da die Traversierung fortgesetzt wird, sobald Server gefunden werden, die Sie in Ihrer
    Suchliste angegeben haben. Je mehr, desto besser.
-suppress   Unterdrückt die gesamte TTY-Ausgabe (in Kombination mit -file).
-tcptimeout Geben Sie ein anderes Timeout an (Standard 10 Sekunden). Sie sollten dies erhöhen, wenn
    der angefragte DNS-Server langsam ist oder eine hohe Netzwerkverzögerung aufweist.
-threads    Geben Sie an, wie viele Threads beim Scannen verwendet werden sollen (Standard ist
    Single-Thread).
-traverse   Geben Sie eine Anzahl von IPs oberhalb und unterhalb der gefundenen IP an, um nach
    benachbarten IPs zu suchen. Standard ist 5 oberhalb und unterhalb. Die Traversierung wechselt
    nicht in andere C-Blöcke.
-version    Gibt die Versionsnummer aus.
-wide       Scannt die gesamte Klasse C, nachdem passende Hostnamen in dieser Klasse C gefunden
    wurden. Dies erzeugt viel mehr Verkehr, kann aber viel mehr Informationen aufdecken.
-wordlist   Verwenden Sie eine separate Wortliste (ein Wort pro Zeile). Verwendung:

perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt

fierce Anwendungsbeispiel

root@kitploit:~
root@kali:~# fierce -dns example.com
  DNS Servers for example.com:
    b.iana-servers.net
    a.iana-servers.net

Trying zone transfer first...
Testing b.iana-servers.net
    Request timed out or transfer not allowed.
Testing a.iana-servers.net
    Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...
Tool herunterladen