
Fierce.pl Scanneur de domaines
Fierce est un scanner semi-léger qui aide à localiser les espaces IP non contigus et les noms d'hôte pour des domaines spécifiés.
Il est vraiment conçu comme un précurseur à nmap, unicornscan, nessus, nikto, etc., puisque tous ces outils nécessitent que vous sachiez déjà quel espace IP vous recherchez.
Cet outil ne réalise pas d'exploitation et ne scanne pas tout internet sans discrimination. Il est spécifiquement conçu pour localiser des cibles potentielles à l'intérieur et à l'extérieur d'un réseau d'entreprise.
Comme il utilise principalement le DNS, vous trouverez souvent des réseaux mal configurés qui divulguent des adresses internes. Cela est particulièrement utile dans le cadre de logiciels malveillants ciblés.
-connect Tente d'effectuer des connexions HTTP vers toutes les adresses non RFC1918
(publiques). Cela affichera les en-têtes de retour, mais
attention, cela peut prendre beaucoup de temps contre une entreprise avec
de nombreuses cibles, en fonction du réseau/de la latence de la machine. Je ne
recommanderais pas de le faire sauf s'il s'agit d'une petite entreprise ou si vous avez
beaucoup de temps libre (cela pourrait prendre des heures à des jours).
Dans le fichier spécifié, le texte "Host:\n" sera remplacé
par l'hôte spécifié. Utilisation :
perl fierce.pl -dns example.com -connect headers.txt
-delay Le nombre de secondes à attendre entre les requêtes.
-dns Le domaine que vous souhaitez scanner.
-dnsfile Utiliser les serveurs DNS fournis par un fichier (un par ligne) pour
les recherches inverses (force brute).
-dnsserver Utiliser un serveur DNS particulier pour les recherches inverses
(devrait probablement être le serveur DNS de la cible). Par défaut, Fierce
utilise votre serveur DNS pour la requête SOA initiale, puis utilise
le serveur DNS de la cible pour toutes les requêtes supplémentaires.
-file Un fichier dans lequel vous souhaitez enregistrer la sortie.
-fulloutput Lorsqu'il est combiné avec -connect, cela affiche tout ce que
le serveur web renvoie, pas seulement les en-têtes HTTP.
-help Cet écran.
-nopattern Ne pas utiliser de modèle de recherche pour trouver les hôtes
proches. Au lieu de cela, tout vider. C'est très bruyant mais
utile pour trouver d'autres domaines que les spammeurs pourraient
utiliser. Cela vous donnera également beaucoup de faux positifs,
surtout sur les grands domaines.
-range Scanner une plage IP interne (doit être combiné avec
-dnsserver). Notez que cela ne prend pas en charge un modèle
et affichera simplement tout ce qu'il trouve. Utilisation :
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search Liste de recherche. Lorsque Fierce tente de parcourir l'espace IP
vers le haut et vers le bas, il peut rencontrer d'autres serveurs dans
d'autres domaines qui peuvent appartenir à la même entreprise. Si vous fournissez une
liste délimitée par des virgules à Fierce, il signalera tout ce qui est trouvé.
Cela est particulièrement utile si les serveurs de l'entreprise sont nommés
différemment du site web public. Utilisation :
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
Notez que l'utilisation de la recherche peut également augmenter considérablement le nombre
d'hôtes trouvés, car il continuera à parcourir une fois qu'il aura localisé
les serveurs que vous avez spécifiés dans votre liste de recherche. Plus il y en a,
mieux c'est.
-suppress Supprimer toute sortie TTY (lorsqu'il est combiné avec -file).
-tcptimeout Spécifier un délai d'attente différent (10 secondes par défaut). Vous
pouvez souhaiter l'augmenter si le serveur DNS que vous interrogez
est lent ou a beaucoup de latence réseau.
-threads Spécifier le nombre de threads à utiliser pendant le scan (par défaut
est monothread).
-traverse Spécifier un nombre d'IP au-dessus et en dessous de l'IP que vous
avez trouvée pour rechercher des IP proches. Par défaut, 5 au-dessus et
en dessous. Traverse n'entrera pas dans d'autres blocs C.
-version Afficher le numéro de version.
-wide Scanner toute la classe C après avoir trouvé un nom d'hôte
correspondant dans cette classe C. Cela génère beaucoup plus de trafic
mais peut découvrir beaucoup plus d'informations.
-wordlist Utiliser une liste de mots séparée (un mot par ligne). Utilisation :
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...