
Fierce.pl Escáner de Dominios
Fierce es un escáner semiligero que ayuda a localizar espacio IP no contiguo y nombres de host contra dominios especificados.
Está diseñado realmente como un precursor de nmap, unicornscan, nessus, nikto, etc., ya que todos ellos requieren que ya sepas qué espacio IP estás buscando.
No realiza explotación ni escanea todo internet indiscriminadamente. Está diseñado específicamente para localizar posibles objetivos tanto dentro como fuera de una red corporativa.
Debido a que utiliza principalmente DNS, a menudo encontrarás redes mal configuradas que filtran espacio de direcciones interno. Eso es especialmente útil en malware dirigido.
-connect Intenta hacer conexiones http a cualquier dirección no RFC1918
(pública). Esto mostrará los encabezados de retorno, pero ten cuidado,
podría tomar mucho tiempo contra una empresa con muchos objetivos,
dependiendo de la latencia de la red/máquina. No recomendaría hacer esto
a menos que sea una empresa pequeña o tengas mucho tiempo libre
(podría tomar horas-días). Dentro del archivo especificado, el texto
"Host:\n" será reemplazado por el host especificado. Uso:
perl fierce.pl -dns example.com -connect headers.txt
-delay El número de segundos a esperar entre consultas.
-dns El dominio que deseas escanear.
-dnsfile Utiliza servidores DNS proporcionados por un archivo (uno por línea)
para búsquedas inversas (fuerza bruta).
-dnsserver Utiliza un servidor DNS particular para búsquedas inversas
(probablemente debería ser el servidor DNS del objetivo). Por defecto,
Fierce usa tu servidor DNS para la consulta SOA inicial y luego usa
el servidor DNS del objetivo para todas las consultas adicionales.
-file Un archivo en el que te gustaría que se registre la salida.
-fulloutput Cuando se combina con -connect, mostrará todo lo que el servidor web
devuelva, no solo los encabezados HTTP.
-help Esta pantalla.
-nopattern No uses un patrón de búsqueda al buscar hosts cercanos.
En su lugar, vuelca todo. Esto es realmente ruidoso pero es útil
para encontrar otros dominios que los spammers podrían estar usando.
También te dará muchos falsos positivos, especialmente en dominios grandes.
-range Escanea un rango IP interno (debe combinarse con -dnsserver).
Nota: esto no soporta un patrón y simplemente mostrará cualquier cosa
que encuentre. Uso:
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search Lista de búsqueda. Cuando fierce intenta recorrer el espacio IP
hacia arriba y hacia abajo, puede encontrar otros servidores dentro de
otros dominios que pueden pertenecer a la misma empresa. Si proporcionas
una lista delimitada por comas a fierce, reportará cualquier cosa que
encuentre. Esto es especialmente útil si los servidores corporativos
tienen nombres diferentes al sitio web público. Uso:
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
Ten en cuenta que usar la búsqueda también podría expandir enormemente
el número de hosts encontrados, ya que continuará recorriendo una vez
que localice servidores que especificaste en tu lista de búsqueda.
Cuantos más, mejor.
-suppress Suprime toda la salida TTY (cuando se combina con -file).
-tcptimeout Especifica un timeout diferente (por defecto 10 segundos). Puede
que quieras aumentarlo si el servidor DNS que estás consultando es lento
o tiene mucha latencia de red.
-threads Especifica cuántos hilos usar durante el escaneo (por defecto
es un solo hilo).
-traverse Especifica un número de IPs por encima y por debajo de cualquier
IP que hayas encontrado para buscar IPs cercanas. Por defecto es 5
arriba y abajo. Traverse no se moverá a otros bloques C.
-version Muestra el número de versión.
-wide Escanea toda la clase C después de encontrar cualquier nombre de
host coincidente en esa clase C. Esto genera mucho más tráfico pero
puede descubrir mucha más información.
-wordlist Usa un wordlist separado (una palabra por línea). Uso:
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...