
Ein DNS-Erkundungstool zum Auffinden von nicht zusammenhängendem IP-Adressraum.
Fierce ist ein DNS-Erkennungstool zum Auffinden von nicht zusammenhängendem IP-Adressraum.
Nützliche Links:
Zunächst einmal, Anerkennung, wo Anerkennung gebührt: fierce wurde ursprünglich von RSnake und anderen unter http://ha.ckers.org/ geschrieben. Dies ist lediglich eine Konvertierung nach Python 3, um die Codebasis zu vereinfachen und zu modernisieren.
Die ursprüngliche Beschreibung war sehr passend, daher werde ich sie hier wiedergeben:
Fierce ist ein halb-leichter Scanner, der dabei hilft, nicht zusammenhängende IP-Adressräume und Hostnamen für bestimmte Domänen zu lokalisieren. Es ist wirklich als Vorstufe zu nmap, unicornscan, nessus, nikto usw. gedacht, da all diese Werkzeuge voraussetzen, dass Sie bereits wissen, welchen IP-Adressraum Sie suchen. Dieses Tool führt keine Ausnutzung durch und scannt nicht wahllos das gesamte Internet. Es ist speziell darauf ausgelegt, wahrscheinliche Ziele sowohl innerhalb als auch außerhalb eines Unternehmensnetzwerks zu lokalisieren. Da es hauptsächlich DNS verwendet, werden Sie oft falsch konfigurierte Netzwerke finden, die internen Adressraum preisgeben. Das ist besonders nützlich bei gezielter Malware.
$ python -m pip install fierce
$ fierce -h
ODER
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h
Beginnen wir mit etwas Einfachem:
$ fierce --domain google.com --subdomains accounts admin ads
Durchlaufe IPs in der Nähe entdeckter Domänen, um mit dem --traverse-Flag nach zusammenhängenden Blöcken zu suchen:
$ fierce --domain facebook.com --subdomains admin --traverse 10
Begrenze die IP-Durchsuchung in der Nähe auf bestimmte Domänen mit dem --search-Flag:
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net
Versuche einen HTTP-Verbindungsaufbau zu entdeckten Domänen mit dem --connect-Flag:
$ fierce --domain stackoverflow.com --subdomains mail --connect
Tausche Geschwindigkeit gegen Breite mit dem --wide-Flag, das auf allen IPs des /24 einer entdeckten Domäne nach nahe gelegenen Domänen sucht:
$ fierce --domain facebook.com --wide
Zonentransfers sind heutzutage selten, aber sie geben uns die Schlüssel zum DNS-Schloss. zonetransfer.me ist ein sehr nützlicher Dienst zum Testen und Lernen über Zonentransfers:
$ fierce --domain zonetransfer.me
Um die Ergebnisse für die spätere Verwendung in einer Datei zu speichern, können wir einfach die Ausgabe umleiten:
$ fierce --domain zonetransfer.me > output.txt
Interne Netzwerke haben oft große Blöcke zusammenhängender IP-Adressräume zugewiesen. Auch diese können wir scannen:
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24
Siehe --help für weitere Informationen:
$ fierce --help
Installieren Sie zunächst poetry und die Entwicklungspakete:
$ poetry install --with dev
$ poetry run pytest
$ poetry run flake8
$ poetry run pytest --cov