Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mschwager/fierce
RicognizioneMappatura della ReteEnumerazione DNS e SottodominiRaccolta InformazioniAnalisi DNS
GitHubmschwager/fierce

fierce

Uno strumento di ricognizione DNS per localizzare spazi IP non contigui.

Vedi Repository
1.8k2161 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
fierce — Uno strumento di ricognizione DNS per localizzare spazi IP non contigui. | Kitploit

Fierce

CI Python Versions PyPI Version

Fierce è uno strumento di ricognizione DNS per localizzare spazio IP non contiguo.

Link utili:

  • Sistema dei Nomi di Dominio (DNS)
    • Nomi di Dominio - Concetti e Strutture
    • Nomi di Dominio - Implementazione e Specifica
    • Analisi delle Minacce del Domain Name System (DNS)
  • Server dei Nomi (NS)
  • Record di Autorità (SOA)
  • Trasferimento di Zona
    • Protocollo di Trasferimento di Zona DNS (AXFR)
    • Trasferimento Incrementale di Zona in DNS (IXFR)
  • Record DNS Wildcard

Panoramica

Innanzitutto, crediti dove sono dovuti, fierce è stato originariamente scritto da RSnake insieme ad altri su http://ha.ckers.org/. Questa è semplicemente una conversione a Python 3 per semplificare e modernizzare il codice.

La descrizione originale era molto azzeccata, quindi la includo qui:

Fierce è uno scanner semi-leggero che aiuta a localizzare spazio IP non contiguo e nomi host contro domini specificati. È pensato come precursore a nmap, unicornscan, nessus, nikto, ecc., poiché tutti questi richiedono che tu già sappia quale spazio IP stai cercando. Non esegue sfruttamenti e non scansiona indiscriminatamente tutto internet. È specificamente progettato per localizzare probabili bersagli sia all'interno che all'esterno di una rete aziendale. Poiché utilizza principalmente il DNS, spesso troverai reti mal configurate che lasciano trapelare spazio di indirizzi interni. Questo è particolarmente utile in malware mirati.

Installazione

root@kitploit:~
$ python -m pip install fierce
$ fierce -h

OPPURE

root@kitploit:~
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h

Utilizzo

Iniziamo con qualcosa di base:

root@kitploit:~
$ fierce --domain google.com --subdomains accounts admin ads

Attraversa gli IP vicini ai domini scoperti per cercare blocchi contigui con il flag --traverse:

root@kitploit:~
$ fierce --domain facebook.com --subdomains admin --traverse 10

Limita l'attraversamento degli IP vicini a determinati domini con il flag --search:

root@kitploit:~
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net

Tenta una connessione HTTP sui domini scoperti con il flag --connect:

root@kitploit:~
$ fierce --domain stackoverflow.com --subdomains mail --connect

Scambia velocità per ampiezza con il flag --wide, che cerca domini vicini su tutti gli IP del /24 di un dominio scoperto:

root@kitploit:~
$ fierce --domain facebook.com --wide

I trasferimenti di zona sono rari oggigiorno, ma ci danno le chiavi del castello DNS. zonetransfer.me è un servizio molto utile per testare e imparare sui trasferimenti di zona:

root@kitploit:~
$ fierce --domain zonetransfer.me

Per salvare i risultati in un file per un uso successivo, possiamo semplicemente reindirizzare l'output:

root@kitploit:~
$ fierce --domain zonetransfer.me > output.txt

Le reti interne hanno spesso grandi blocchi di spazio IP contiguo assegnati. Possiamo scansionare anche quelli:

root@kitploit:~
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24

Controlla --help per ulteriori informazioni:

root@kitploit:~
$ fierce --help

Sviluppo

Per prima cosa, installa poetry e i pacchetti di sviluppo:

root@kitploit:~
$ poetry install --with dev

Test

root@kitploit:~
$ poetry run pytest

Linting

root@kitploit:~
$ poetry run flake8

Copertura

root@kitploit:~
$ poetry run pytest --cov
Scarica lo strumento