
Fierce.pl Domain-Scanner
Fierce ist ein halb-leichter Scanner, der dabei hilft, nicht zusammenhängende IP-Bereiche und Hostnamen innerhalb bestimmter Domänen zu lokalisieren.
Es ist wirklich als Vorgänger zu nmap, unicornscan, nessus, nikto usw. gedacht, da alle diese Programme voraussetzen, dass Sie bereits wissen, welchen IP-Bereich Sie suchen.
Dieses Tool führt keine Ausnutzung durch und scannt nicht wahllos das gesamte Internet. Es wurde speziell entwickelt, um wahrscheinliche Ziele sowohl innerhalb als auch außerhalb eines Unternehmensnetzwerks zu lokalisieren.
Da es hauptsächlich DNS verwendet, werden Sie oft falsch konfigurierte Netzwerke finden, die interne Adressräume preisgeben. Das ist besonders nützlich bei gezielter Malware.
-connect Versucht, HTTP-Verbindungen zu allen nicht RFC1918 (öffentlichen) Adressen herzustellen.
Dies gibt die Rückgabeköpfe aus, aber sei gewarnt, dass dies bei einem Unternehmen mit vielen
Zielen lange dauern kann, abhängig von Netzwerk-/Maschinenverzögerung. Ich würde dies nicht
empfehlen, es sei denn, es ist ein kleines Unternehmen oder Sie haben viel Freizeit (kann Stunden
bis Tage dauern). Innerhalb der angegebenen Datei wird der Text „Host:\n“ durch den angegebenen
Host ersetzt. Verwendung:
perl fierce.pl -dns example.com -connect headers.txt
-delay Die Anzahl der Sekunden, die zwischen Lookups gewartet werden soll.
-dns Die Domäne, die gescannt werden soll.
-dnsfile DNS-Server aus einer Datei (eine pro Zeile) für Reverse-Lookups (Brute Force) verwenden.
-dnsserver Verwenden Sie einen bestimmten DNS-Server für Reverse-Lookups (sollte wahrscheinlich der
DNS-Server des Ziels sein). Fierce verwendet standardmäßig Ihren DNS-Server für die initiale
SOA-Abfrage und dann den DNS-Server des Ziels für alle weiteren Abfragen.
-file Eine Datei, in die die Ausgabe protokolliert werden soll.
-fulloutput In Kombination mit -connect wird alles ausgegeben, was der Webserver zurücksendet, nicht
nur die HTTP-Header.
-help Dieser Bildschirm.
-nopattern Kein Suchmuster bei der Suche nach benachbarten Hosts verwenden. Stattdessen alles
ausgeben. Dies ist sehr laut, aber nützlich, um andere Domänen zu finden, die Spammer
möglicherweise verwenden. Es führt auch zu vielen Fehlalarmen, insbesondere bei großen Domänen.
-range Scannt einen internen IP-Bereich (muss mit -dnsserver kombiniert werden). Beachten Sie,
dass dies kein Muster unterstützt und einfach alles ausgibt, was es findet. Verwendung:
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search Suchliste. Wenn Fierce versucht, IP-Bereiche auf- und abwärts zu durchlaufen, kann es auf
andere Server innerhalb anderer Domänen stoßen, die möglicherweise zum selben Unternehmen gehören.
Wenn Sie eine durch Komma getrennte Liste an fierce übergeben, wird alles Gemeldete ausgegeben.
Dies ist besonders nützlich, wenn die Unternehmensserver anders benannt sind als die öffentliche
Website. Verwendung:
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
Beachten Sie, dass die Verwendung von search die Anzahl der gefundenen Hosts erheblich erweitern
kann, da die Traversierung fortgesetzt wird, sobald Server gefunden werden, die Sie in Ihrer
Suchliste angegeben haben. Je mehr, desto besser.
-suppress Unterdrückt die gesamte TTY-Ausgabe (in Kombination mit -file).
-tcptimeout Geben Sie ein anderes Timeout an (Standard 10 Sekunden). Sie sollten dies erhöhen, wenn
der angefragte DNS-Server langsam ist oder eine hohe Netzwerkverzögerung aufweist.
-threads Geben Sie an, wie viele Threads beim Scannen verwendet werden sollen (Standard ist
Single-Thread).
-traverse Geben Sie eine Anzahl von IPs oberhalb und unterhalb der gefundenen IP an, um nach
benachbarten IPs zu suchen. Standard ist 5 oberhalb und unterhalb. Die Traversierung wechselt
nicht in andere C-Blöcke.
-version Gibt die Versionsnummer aus.
-wide Scannt die gesamte Klasse C, nachdem passende Hostnamen in dieser Klasse C gefunden
wurden. Dies erzeugt viel mehr Verkehr, kann aber viel mehr Informationen aufdecken.
-wordlist Verwenden Sie eine separate Wortliste (ein Wort pro Zeile). Verwendung:
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...