
Fierce.pl Scanner di domini
Fierce è uno scanner semi-leggero che aiuta a localizzare spazi IP non contigui e nomi host contro domini specificati.
È pensato principalmente come precursore di nmap, unicornscan, nessus, nikto, ecc., poiché tutti questi richiedono che tu sappia già quale spazio IP stai cercando.
Non esegue sfruttamenti e non scansiona indiscriminatamente l'intera internet. È progettato specificamente per localizzare probabili bersagli sia all'interno che all'esterno di una rete aziendale.
Poiché utilizza principalmente DNS, spesso troverai reti mal configurate che perdono spazio di indirizzi interni. Ciò è particolarmente utile in malware mirati.
-connect Tentativo di effettuare connessioni http a qualsiasi indirizzo non RFC1918
(pubblico). Questo restituirà gli header di ritorno, ma
attenzione, potrebbe richiedere molto tempo con un'azienda che ha
molti obiettivi, a seconda del ritardo di rete/macchina. Non lo
consiglierei a meno che non si tratti di una piccola azienda o tu abbia molto
tempo libero (potrebbero volerci ore-giorni).
All'interno del file specificato, il testo "Host:\n" verrà sostituito
dall'host specificato. Utilizzo:
perl fierce.pl -dns example.com -connect headers.txt
-delay Il numero di secondi da attendere tra le ricerche.
-dns Il dominio che desideri scansionare.
-dnsfile Utilizza server DNS forniti da un file (uno per riga) per
le ricerche inverse (forza bruta).
-dnsserver Usa un server DNS particolare per le ricerche inverse
(probabilmente dovrebbe essere il server DNS del bersaglio). Fierce
usa il tuo server DNS per la query SOA iniziale e poi usa
il server DNS del bersaglio per tutte le query aggiuntive per impostazione predefinita.
-file Un file in cui desideri che l'output venga registrato.
-fulloutput Se combinato con -connect, restituirà tutto ciò che il
webserver invia, non solo gli header HTTP.
-help Questa schermata.
-nopattern Non usare un modello di ricerca quando si cercano host
vicini. Invece, scarica tutto. Questo è molto rumoroso ma
è utile per trovare altri domini che gli spammer potrebbero
utilizzare. Darà anche molti falsi positivi,
specialmente su domini grandi.
-range Scansiona un intervallo IP interno (deve essere combinato con
-dnsserver). Nota che questo non supporta un modello
e restituirà semplicemente tutto ciò che trova. Utilizzo:
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search Elenco di ricerca. Quando fierce tenta di attraversare su e
giù per lo spazio IP, potrebbe incontrare altri server in
altri domini che potrebbero appartenere alla stessa azienda. Se fornisci un
elenco separato da virgole a fierce, riporterà tutto ciò che viene trovato.
Ciò è particolarmente utile se i server aziendali hanno nomi
diversi dal sito web pubblico. Utilizzo:
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
Nota che l'uso della ricerca potrebbe anche espandere notevolmente il numero di
host trovati, poiché continuerà ad attraversare una volta localizzati
i server che hai specificato nel tuo elenco di ricerca. Più sono, meglio è.
-suppress Sopprime tutto l'output TTY (se combinato con -file).
-tcptimeout Specifica un timeout diverso (default 10 secondi). Potresti
volerlo aumentare se il server DNS che stai interrogando
è lento o ha molto ritardo di rete.
-threads Specifica quanti thread utilizzare durante la scansione (default
è a thread singolo).
-traverse Specifica un numero di IP sopra e sotto l'IP che hai
trovato per cercare IP vicini. Il default è 5 sopra e
sotto. Traverse non si sposterà in altri blocchi C.
-version Restituisce il numero di versione.
-wide Scansiona l'intera classe C dopo aver trovato qualsiasi
hostname corrispondente in quella classe C. Questo genera molto più traffico
ma può scoprire molte più informazioni.
-wordlist Usa un wordlist separato (una parola per riga). Utilizzo:
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...