Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/davidpepper/fierce-domain-scanner
ReconnaissanceCartographie RéseauÉnumération DNS et Sous-domaineCollecte d'Informations
GitHubdavidpepper/fierce-domain-scanner

fierce-domain-scanner

Fierce.pl Scanneur de domaines

Voir le dépôt
30391il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fierce.pl Scanneur de Domaines

AUTEUR ORIGINAL : RSnake (https://twitter.com/rsnake)

Aperçu :

Fierce est un scanner semi-léger qui aide à localiser les espaces IP non contigus et les noms d'hôte pour des domaines spécifiés.

Il est vraiment conçu comme un précurseur à nmap, unicornscan, nessus, nikto, etc., puisque tous ces outils nécessitent que vous sachiez déjà quel espace IP vous recherchez.

Cet outil ne réalise pas d'exploitation et ne scanne pas tout internet sans discrimination. Il est spécifiquement conçu pour localiser des cibles potentielles à l'intérieur et à l'extérieur d'un réseau d'entreprise.

Comme il utilise principalement le DNS, vous trouverez souvent des réseaux mal configurés qui divulguent des adresses internes. Cela est particulièrement utile dans le cadre de logiciels malveillants ciblés.

Options :

root@kitploit:~
-connect    Tente d'effectuer des connexions HTTP vers toutes les adresses non RFC1918
    (publiques).  Cela affichera les en-têtes de retour, mais
    attention, cela peut prendre beaucoup de temps contre une entreprise avec
    de nombreuses cibles, en fonction du réseau/de la latence de la machine.  Je ne
    recommanderais pas de le faire sauf s'il s'agit d'une petite entreprise ou si vous avez
    beaucoup de temps libre (cela pourrait prendre des heures à des jours).
    Dans le fichier spécifié, le texte "Host:\n" sera remplacé
    par l'hôte spécifié. Utilisation :

perl fierce.pl -dns example.com -connect headers.txt

-delay      Le nombre de secondes à attendre entre les requêtes.
-dns        Le domaine que vous souhaitez scanner.
-dnsfile    Utiliser les serveurs DNS fournis par un fichier (un par ligne) pour
            les recherches inverses (force brute).
-dnsserver  Utiliser un serveur DNS particulier pour les recherches inverses
    (devrait probablement être le serveur DNS de la cible).  Par défaut, Fierce
    utilise votre serveur DNS pour la requête SOA initiale, puis utilise
    le serveur DNS de la cible pour toutes les requêtes supplémentaires.
-file       Un fichier dans lequel vous souhaitez enregistrer la sortie.
-fulloutput Lorsqu'il est combiné avec -connect, cela affiche tout ce que
    le serveur web renvoie, pas seulement les en-têtes HTTP.
-help       Cet écran.
-nopattern  Ne pas utiliser de modèle de recherche pour trouver les hôtes
    proches.  Au lieu de cela, tout vider.  C'est très bruyant mais
    utile pour trouver d'autres domaines que les spammeurs pourraient
    utiliser.  Cela vous donnera également beaucoup de faux positifs,
    surtout sur les grands domaines.
-range      Scanner une plage IP interne (doit être combiné avec
    -dnsserver).  Notez que cela ne prend pas en charge un modèle
    et affichera simplement tout ce qu'il trouve. Utilisation :

perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co

-search     Liste de recherche.  Lorsque Fierce tente de parcourir l'espace IP
    vers le haut et vers le bas, il peut rencontrer d'autres serveurs dans
    d'autres domaines qui peuvent appartenir à la même entreprise.  Si vous fournissez une
    liste délimitée par des virgules à Fierce, il signalera tout ce qui est trouvé.
    Cela est particulièrement utile si les serveurs de l'entreprise sont nommés
    différemment du site web public. Utilisation :

perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany

    Notez que l'utilisation de la recherche peut également augmenter considérablement le nombre
    d'hôtes trouvés, car il continuera à parcourir une fois qu'il aura localisé
    les serveurs que vous avez spécifiés dans votre liste de recherche.  Plus il y en a,
    mieux c'est.
-suppress   Supprimer toute sortie TTY (lorsqu'il est combiné avec -file).
-tcptimeout Spécifier un délai d'attente différent (10 secondes par défaut).  Vous
    pouvez souhaiter l'augmenter si le serveur DNS que vous interrogez
    est lent ou a beaucoup de latence réseau.
-threads  Spécifier le nombre de threads à utiliser pendant le scan (par défaut
  est monothread).
-traverse   Spécifier un nombre d'IP au-dessus et en dessous de l'IP que vous
    avez trouvée pour rechercher des IP proches.  Par défaut, 5 au-dessus et
    en dessous.  Traverse n'entrera pas dans d'autres blocs C.
-version    Afficher le numéro de version.
-wide       Scanner toute la classe C après avoir trouvé un nom d'hôte
    correspondant dans cette classe C.  Cela génère beaucoup plus de trafic
    mais peut découvrir beaucoup plus d'informations.
-wordlist   Utiliser une liste de mots séparée (un mot par ligne). Utilisation :

perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt

Exemple d'utilisation de fierce

root@kitploit:~
root@kali:~# fierce -dns example.com
  DNS Servers for example.com:
    b.iana-servers.net
    a.iana-servers.net

Trying zone transfer first...
Testing b.iana-servers.net
    Request timed out or transfer not allowed.
Testing a.iana-servers.net
    Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...
Télécharger l’outil