
Una herramienta de reconocimiento DNS para localizar espacio IP no contiguo.
Fierce es una herramienta de reconocimiento de DNS para localizar espacio IP no contiguo.
Enlaces útiles:
Primero, crédito donde se merece, fierce fue escrito originalmente por RSnake junto con otros en http://ha.ckers.org/. Esto es simplemente una conversión a Python 3 para simplificar y modernizar el código.
La descripción original era muy acertada, así que la incluiré aquí:
Fierce es un escáner semiligero que ayuda a localizar espacio IP no contiguo y nombres de host contra dominios especificados. Está pensado realmente como un preludio a nmap, unicornscan, nessus, nikto, etc., ya que todos ellos requieren que ya sepas qué espacio IP estás buscando. No realiza explotación ni escanea todo internet indiscriminadamente. Está específicamente diseñado para localizar objetivos probables tanto dentro como fuera de una red corporativa. Debido a que utiliza principalmente DNS, a menudo encontrarás redes mal configuradas que filtran espacio de direcciones interno. Eso es especialmente útil en malware dirigido.
$ python -m pip install fierce
$ fierce -h
O
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h
Comencemos con algo básico:
$ fierce --domain google.com --subdomains accounts admin ads
Recorre IPs cercanas a los dominios descubiertos para buscar bloques contiguos con la bandera --traverse:
$ fierce --domain facebook.com --subdomains admin --traverse 10
Limita el recorrido de IP cercanas a ciertos dominios con la bandera --search:
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net
Intenta una conexión HTTP en los dominios descubiertos con la bandera --connect:
$ fierce --domain stackoverflow.com --subdomains mail --connect
Intercambia velocidad por amplitud con la bandera --wide, que busca dominios cercanos en todas las IPs del /24 de un dominio descubierto:
$ fierce --domain facebook.com --wide
Las transferencias de zona son raras hoy en día, pero nos dan las llaves del castillo de DNS. zonetransfer.me es un servicio muy útil para probar y aprender sobre transferencias de zona:
$ fierce --domain zonetransfer.me
Para guardar los resultados en un archivo para uso posterior, simplemente podemos redirigir la salida:
$ fierce --domain zonetransfer.me > output.txt
Las redes internas a menudo tienen grandes bloques de espacio IP contiguo asignados. También podemos escanearlos:
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24
Consulta --help para más información:
$ fierce --help
Primero, instala poetry y los paquetes de desarrollo:
$ poetry install --with dev
$ poetry run pytest
$ poetry run flake8
$ poetry run pytest --cov