Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fierce-domain-scanner — Fierce.pl Escáner de Dominios | Kitploit
Herramientas/GitHubGitHub/davidpepper/fierce-domain-scanner
ReconocimientoMapeo de RedesEnumeración de DNS y SubdominiosRecopilación de Información
GitHubdavidpepper/fierce-domain-scanner

fierce-domain-scanner

Fierce.pl Escáner de Dominios

Ver Repositorio
30391hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fierce.pl Escáner de Dominio

AUTOR ORIGINAL: RSnake (https://twitter.com/rsnake)

Resumen:

Fierce es un escáner semiligero que ayuda a localizar espacio IP no contiguo y nombres de host contra dominios especificados.

Está diseñado realmente como un precursor de nmap, unicornscan, nessus, nikto, etc., ya que todos ellos requieren que ya sepas qué espacio IP estás buscando.

No realiza explotación ni escanea todo internet indiscriminadamente. Está diseñado específicamente para localizar posibles objetivos tanto dentro como fuera de una red corporativa.

Debido a que utiliza principalmente DNS, a menudo encontrarás redes mal configuradas que filtran espacio de direcciones interno. Eso es especialmente útil en malware dirigido.

Opciones:

root@kitploit:~
-connect    Intenta hacer conexiones http a cualquier dirección no RFC1918
    (pública). Esto mostrará los encabezados de retorno, pero ten cuidado,
    podría tomar mucho tiempo contra una empresa con muchos objetivos,
    dependiendo de la latencia de la red/máquina. No recomendaría hacer esto
    a menos que sea una empresa pequeña o tengas mucho tiempo libre
    (podría tomar horas-días). Dentro del archivo especificado, el texto
    "Host:\n" será reemplazado por el host especificado. Uso:

perl fierce.pl -dns example.com -connect headers.txt

-delay      El número de segundos a esperar entre consultas.
-dns        El dominio que deseas escanear.
-dnsfile    Utiliza servidores DNS proporcionados por un archivo (uno por línea)
            para búsquedas inversas (fuerza bruta).
-dnsserver  Utiliza un servidor DNS particular para búsquedas inversas
    (probablemente debería ser el servidor DNS del objetivo). Por defecto,
    Fierce usa tu servidor DNS para la consulta SOA inicial y luego usa
    el servidor DNS del objetivo para todas las consultas adicionales.
-file       Un archivo en el que te gustaría que se registre la salida.
-fulloutput Cuando se combina con -connect, mostrará todo lo que el servidor web
    devuelva, no solo los encabezados HTTP.
-help       Esta pantalla.
-nopattern  No uses un patrón de búsqueda al buscar hosts cercanos.
    En su lugar, vuelca todo. Esto es realmente ruidoso pero es útil
    para encontrar otros dominios que los spammers podrían estar usando.
    También te dará muchos falsos positivos, especialmente en dominios grandes.
-range      Escanea un rango IP interno (debe combinarse con -dnsserver).
    Nota: esto no soporta un patrón y simplemente mostrará cualquier cosa
    que encuentre. Uso:

perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co

-search     Lista de búsqueda. Cuando fierce intenta recorrer el espacio IP
    hacia arriba y hacia abajo, puede encontrar otros servidores dentro de
    otros dominios que pueden pertenecer a la misma empresa. Si proporcionas
    una lista delimitada por comas a fierce, reportará cualquier cosa que
    encuentre. Esto es especialmente útil si los servidores corporativos
    tienen nombres diferentes al sitio web público. Uso:

perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany

    Ten en cuenta que usar la búsqueda también podría expandir enormemente
    el número de hosts encontrados, ya que continuará recorriendo una vez
    que localice servidores que especificaste en tu lista de búsqueda.
    Cuantos más, mejor.
-suppress   Suprime toda la salida TTY (cuando se combina con -file).
-tcptimeout Especifica un timeout diferente (por defecto 10 segundos). Puede
    que quieras aumentarlo si el servidor DNS que estás consultando es lento
    o tiene mucha latencia de red.
-threads  Especifica cuántos hilos usar durante el escaneo (por defecto
  es un solo hilo).
-traverse   Especifica un número de IPs por encima y por debajo de cualquier
    IP que hayas encontrado para buscar IPs cercanas. Por defecto es 5
    arriba y abajo. Traverse no se moverá a otros bloques C.
-version    Muestra el número de versión.
-wide       Escanea toda la clase C después de encontrar cualquier nombre de
    host coincidente en esa clase C. Esto genera mucho más tráfico pero
    puede descubrir mucha más información.
-wordlist   Usa un wordlist separado (una palabra por línea). Uso:

perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt

Ejemplo de uso de fierce

root@kitploit:~
root@kali:~# fierce -dns example.com
  DNS Servers for example.com:
    b.iana-servers.net
    a.iana-servers.net

Trying zone transfer first...
Testing b.iana-servers.net
    Request timed out or transfer not allowed.
Testing a.iana-servers.net
    Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...
Descargar herramienta