
Fierce.pl डोमेन स्कैनर
Fierce एक अर्ध-हल्का स्कैनर है जो निर्दिष्ट डोमेन के खिलाफ गैर-सन्निहित IP स्पेस और होस्टनाम का पता लगाने में मदद करता है।
यह वास्तव में nmap, unicornscan, nessus, nikto आदि के लिए एक पूर्व-वर्ती के रूप में है, क्योंकि उन सभी के लिए आवश्यक है कि आप पहले से जानते हों कि आप किस IP स्पेस की तलाश कर रहे हैं।
यह शोषण नहीं करता और पूरे इंटरनेट को अंधाधुंध स्कैन नहीं करता। यह विशेष रूप से कॉर्पोरेट नेटवर्क के अंदर और बाहर संभावित लक्ष्यों का पता लगाने के लिए है।
क्योंकि यह मुख्य रूप से DNS का उपयोग करता है, आप अक्सर गलत-कॉन्फ़िगर किए गए नेटवर्क पाएंगे जो आंतरिक पता स्पेस लीक करते हैं। यह लक्षित मैलवेयर में विशेष रूप से उपयोगी है।
-connect किसी भी गैर-RFC1918 (सार्वजनिक) पतों पर http कनेक्शन बनाने का प्रयास करें। यह रिटर्न हेडर आउटपुट करेगा लेकिन सावधान रहें, कई लक्ष्यों वाली कंपनी के खिलाफ यह नेटवर्क/मशीन की देरी के आधार पर लंबा समय ले सकता है (घंटों-दिनों तक)। मैं ऐसा करने की अनुशंसा नहीं करूंगा जब तक कि यह एक छोटी कंपनी न हो या आपके पास बहुत खाली समय न हो। निर्दिष्ट फ़ाइल के अंदर "Host:\n" टेक्स्ट को निर्दिष्ट होस्ट से बदल दिया जाएगा। उपयोग:
perl fierce.pl -dns example.com -connect headers.txt
-delay लुकअप के बीच प्रतीक्षा करने के लिए सेकंड की संख्या।
-dns वह डोमेन जिसे आप स्कैन करना चाहते हैं।
-dnsfile रिवर्स लुकअप (ब्रूट फोर्स) के लिए फ़ाइल द्वारा प्रदान किए गए DNS सर्वर का उपयोग करें (प्रति पंक्ति एक)।
-dnsserver रिवर्स लुकअप के लिए एक विशेष DNS सर्वर का उपयोग करें (संभवतः लक्ष्य का DNS सर्वर होना चाहिए)। Fierce प्रारंभिक SOA क्वेरी के लिए आपके DNS सर्वर का उपयोग करता है और फिर डिफ़ॉल्ट रूप से सभी अतिरिक्त क्वेरी के लिए लक्ष्य के DNS सर्वर का उपयोग करता है।
-file एक फ़ाइल जिसमें आप आउटपुट लॉग करना चाहते हैं।
-fulloutput जब -connect के साथ संयुक्त किया जाता है तो यह वेबसर्वर द्वारा वापस भेजी गई हर चीज़ को आउटपुट करेगा, न कि केवल HTTP हेडर को।
-help यह स्क्रीन।
-nopattern पास के होस्ट की तलाश करते समय खोज पैटर्न का उपयोग न करें। इसके बजाय सब कुछ डंप करें। यह वास्तव में शोरगुल वाला है लेकिन स्पैमर्स द्वारा उपयोग किए जा सकने वाले अन्य डोमेन खोजने के लिए उपयोगी है। यह आपको बहुत सारे गलत सकारात्मक परिणाम भी देगा, विशेष रूप से बड़े डोमेन पर।
-range एक आंतरिक IP रेंज स्कैन करें (-dnsserver के साथ संयुक्त होना चाहिए)। ध्यान दें, यह पैटर्न का समर्थन नहीं करता और जो कुछ भी मिलेगा उसे आउटपुट करेगा। उपयोग:
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search खोज सूची। जब fierce ipspace में ऊपर और नीचे ट्रैवर्स करने का प्रयास करता है, तो यह उन अन्य डोमेन में अन्य सर्वरों का सामना कर सकता है जो एक ही कंपनी के हो सकते हैं। यदि आप fierce को अल्पविराम से सीमांकित सूची प्रदान करते हैं, तो यह कुछ भी मिलने पर रिपोर्ट करेगा। यह विशेष रूप से उपयोगी है यदि कॉर्पोरेट सर्वर सार्वजनिक वेबसाइट से अलग नामित हैं। उपयोग:
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
ध्यान दें कि खोज का उपयोग करने से मिलने वाले होस्ट की संख्या में काफी वृद्धि हो सकती है, क्योंकि यह आपकी खोज सूची में निर्दिष्ट सर्वरों का पता लगाने के बाद ट्रैवर्स करना जारी रखेगा। जितना अधिक, उतना बेहतर।
-suppress सभी TTY आउटपुट को दबाएं (-file के साथ संयुक्त होने पर)।
-tcptimeout एक अलग टाइमआउट निर्दिष्ट करें (डिफ़ॉल्ट 10 सेकंड)। यदि आप जिस DNS सर्वर से क्वेरी कर रहे हैं वह धीमा है या उसमें बहुत अधिक नेटवर्क लैग है तो आप इसे बढ़ाना चाह सकते हैं।
-threads स्कैन करते समय उपयोग करने के लिए थ्रेड्स की संख्या निर्दिष्ट करें (डिफ़ॉल्ट सिंगल-थ्रेडेड है)।
-traverse आपके द्वारा पाए गए IP के ऊपर और नीचे पास के IP खोजने के लिए IP की संख्या निर्दिष्ट करें। डिफ़ॉल्ट 5 ऊपर और 5 नीचे है। Traverse अन्य C ब्लॉक में नहीं जाएगा।
-version संस्करण संख्या आउटपुट करें।
-wide उस क्लास C में कोई मेल खाने वाला होस्टनाम मिलने के बाद पूरे क्लास C को स्कैन करें। यह बहुत अधिक ट्रैफ़िक उत्पन्न करता है लेकिन बहुत अधिक जानकारी प्रकट कर सकता है।
-wordlist एक अलग वर्डलिस्ट का उपयोग करें (प्रति पंक्ति एक शब्द)। उपयोग:
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...