Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fierce-domain-scanner — Fierce.pl Scanner di domini | Kitploit
Strumenti/GitHubGitHub/davidpepper/fierce-domain-scanner
RicognizioneMappatura della ReteEnumerazione DNS e SottodominiRaccolta Informazioni
GitHubdavidpepper/fierce-domain-scanner

fierce-domain-scanner

Fierce.pl Scanner di domini

Vedi Repository
303919 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fierce.pl Scanner di Domini

AUTORE ORIGINALE: RSnake (https://twitter.com/rsnake)

Panoramica:

Fierce è uno scanner semi-leggero che aiuta a localizzare spazi IP non contigui e nomi host contro domini specificati.

È pensato principalmente come precursore di nmap, unicornscan, nessus, nikto, ecc., poiché tutti questi richiedono che tu sappia già quale spazio IP stai cercando.

Non esegue sfruttamenti e non scansiona indiscriminatamente l'intera internet. È progettato specificamente per localizzare probabili bersagli sia all'interno che all'esterno di una rete aziendale.

Poiché utilizza principalmente DNS, spesso troverai reti mal configurate che perdono spazio di indirizzi interni. Ciò è particolarmente utile in malware mirati.

Opzioni:

root@kitploit:~
-connect    Tentativo di effettuare connessioni http a qualsiasi indirizzo non RFC1918
    (pubblico). Questo restituirà gli header di ritorno, ma
    attenzione, potrebbe richiedere molto tempo con un'azienda che ha
    molti obiettivi, a seconda del ritardo di rete/macchina. Non lo
    consiglierei a meno che non si tratti di una piccola azienda o tu abbia molto
    tempo libero (potrebbero volerci ore-giorni).
    All'interno del file specificato, il testo "Host:\n" verrà sostituito
    dall'host specificato. Utilizzo:

perl fierce.pl -dns example.com -connect headers.txt

-delay      Il numero di secondi da attendere tra le ricerche.
-dns        Il dominio che desideri scansionare.
-dnsfile    Utilizza server DNS forniti da un file (uno per riga) per
    le ricerche inverse (forza bruta).
-dnsserver  Usa un server DNS particolare per le ricerche inverse
    (probabilmente dovrebbe essere il server DNS del bersaglio).  Fierce
    usa il tuo server DNS per la query SOA iniziale e poi usa
    il server DNS del bersaglio per tutte le query aggiuntive per impostazione predefinita.
-file       Un file in cui desideri che l'output venga registrato.
-fulloutput Se combinato con -connect, restituirà tutto ciò che il
    webserver invia, non solo gli header HTTP.
-help       Questa schermata.
-nopattern  Non usare un modello di ricerca quando si cercano host
    vicini. Invece, scarica tutto. Questo è molto rumoroso ma
    è utile per trovare altri domini che gli spammer potrebbero
    utilizzare. Darà anche molti falsi positivi,
    specialmente su domini grandi.
-range      Scansiona un intervallo IP interno (deve essere combinato con
    -dnsserver). Nota che questo non supporta un modello
    e restituirà semplicemente tutto ciò che trova. Utilizzo:

perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co

-search     Elenco di ricerca. Quando fierce tenta di attraversare su e
    giù per lo spazio IP, potrebbe incontrare altri server in
    altri domini che potrebbero appartenere alla stessa azienda. Se fornisci un
    elenco separato da virgole a fierce, riporterà tutto ciò che viene trovato.
    Ciò è particolarmente utile se i server aziendali hanno nomi
    diversi dal sito web pubblico. Utilizzo:

perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany

    Nota che l'uso della ricerca potrebbe anche espandere notevolmente il numero di
    host trovati, poiché continuerà ad attraversare una volta localizzati
    i server che hai specificato nel tuo elenco di ricerca. Più sono, meglio è.
-suppress   Sopprime tutto l'output TTY (se combinato con -file).
-tcptimeout Specifica un timeout diverso (default 10 secondi). Potresti
    volerlo aumentare se il server DNS che stai interrogando
    è lento o ha molto ritardo di rete.
-threads  Specifica quanti thread utilizzare durante la scansione (default
  è a thread singolo).
-traverse   Specifica un numero di IP sopra e sotto l'IP che hai
    trovato per cercare IP vicini. Il default è 5 sopra e
    sotto. Traverse non si sposterà in altri blocchi C.
-version    Restituisce il numero di versione.
-wide       Scansiona l'intera classe C dopo aver trovato qualsiasi
    hostname corrispondente in quella classe C. Questo genera molto più traffico
    ma può scoprire molte più informazioni.
-wordlist   Usa un wordlist separato (una parola per riga). Utilizzo:

perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt

Esempio di Utilizzo di Fierce

root@kitploit:~
root@kali:~# fierce -dns example.com
  DNS Servers for example.com:
    b.iana-servers.net
    a.iana-servers.net

Trying zone transfer first...
Testing b.iana-servers.net
    Request timed out or transfer not allowed.
Testing a.iana-servers.net
    Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...
Scarica lo strumento