
Uno strumento di ricognizione DNS per localizzare spazi IP non contigui.
Fierce è uno strumento di ricognizione DNS per localizzare spazio IP non contiguo.
Link utili:
Innanzitutto, crediti dove sono dovuti, fierce è stato originariamente scritto da RSnake insieme ad altri su http://ha.ckers.org/. Questa è semplicemente una conversione a Python 3 per semplificare e modernizzare il codice.
La descrizione originale era molto azzeccata, quindi la includo qui:
Fierce è uno scanner semi-leggero che aiuta a localizzare spazio IP non contiguo e nomi host contro domini specificati. È pensato come precursore a nmap, unicornscan, nessus, nikto, ecc., poiché tutti questi richiedono che tu già sappia quale spazio IP stai cercando. Non esegue sfruttamenti e non scansiona indiscriminatamente tutto internet. È specificamente progettato per localizzare probabili bersagli sia all'interno che all'esterno di una rete aziendale. Poiché utilizza principalmente il DNS, spesso troverai reti mal configurate che lasciano trapelare spazio di indirizzi interni. Questo è particolarmente utile in malware mirati.
$ python -m pip install fierce
$ fierce -h
OPPURE
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h
Iniziamo con qualcosa di base:
$ fierce --domain google.com --subdomains accounts admin ads
Attraversa gli IP vicini ai domini scoperti per cercare blocchi contigui con il flag --traverse:
$ fierce --domain facebook.com --subdomains admin --traverse 10
Limita l'attraversamento degli IP vicini a determinati domini con il flag --search:
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net
Tenta una connessione HTTP sui domini scoperti con il flag --connect:
$ fierce --domain stackoverflow.com --subdomains mail --connect
Scambia velocità per ampiezza con il flag --wide, che cerca domini vicini su tutti gli IP del /24 di un dominio scoperto:
$ fierce --domain facebook.com --wide
I trasferimenti di zona sono rari oggigiorno, ma ci danno le chiavi del castello DNS. zonetransfer.me è un servizio molto utile per testare e imparare sui trasferimenti di zona:
$ fierce --domain zonetransfer.me
Per salvare i risultati in un file per un uso successivo, possiamo semplicemente reindirizzare l'output:
$ fierce --domain zonetransfer.me > output.txt
Le reti interne hanno spesso grandi blocchi di spazio IP contiguo assegnati. Possiamo scansionare anche quelli:
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24
Controlla --help per ulteriori informazioni:
$ fierce --help
Per prima cosa, installa poetry e i pacchetti di sviluppo:
$ poetry install --with dev
$ poetry run pytest
$ poetry run flake8
$ poetry run pytest --cov