Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fierce-domain-scanner — Fierce.pl ドメインスキャナー | Kitploit
ツール/GitHubGitHub/davidpepper/fierce-domain-scanner
偵察ネットワークマッピングDNSおよびサブドメイン列挙情報収集
GitHubdavidpepper/fierce-domain-scanner

fierce-domain-scanner

Fierce.pl ドメインスキャナー

リポジトリを見る
303919年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Fierce.pl ドメインスキャナー

原作者: RSnake (https://twitter.com/rsnake)

概要:

Fierce は軽量なスキャナーで、指定されたドメインに対して非連続な IP 空間やホスト名を特定するのに役立ちます。

これは、nmap、unicornscan、nessus、nikto などの前処理として使用されることを意図しています。なぜなら、これらのツールはすべて、検索対象の IP 空間を既に把握している必要があるからです。

このツールは攻撃を実行するものではなく、インターネット全体を無差別にスキャンするものでもありません。企業ネットワークの内部と外部の両方で、標的となる可能性のあるホストを特定するために特別に設計されています。

DNS を主に使用するため、内部アドレス空間が漏洩している設定ミスのネットワークを頻繁に見つけることができます。これは標的型マルウェアにおいて特に有用です。

オプション:

root@kitploit:~
-connect    非 RFC1918(公開)アドレスに対して HTTP 接続を試みます。
    これにより応答ヘッダーが出力されますが、対象が多い企業の場合、
    ネットワーク/マシンの遅延によって非常に長い時間がかかる可能性があります
    (数時間から数日かかることもあります)。
    小さな企業か、十分な時間がある場合以外は推奨しません。
    指定したファイル内の "Host:\n" というテキストは、指定されたホストに
    置き換えられます。使用例:

perl fierce.pl -dns example.com -connect headers.txt

-delay      ルックアップ間の待機秒数。
-dns        スキャンしたいドメイン。
-dnsfile    リバースルックアップ(ブルートフォース)に使用する DNS サーバーを
            ファイル(1行に1つ)から指定。
-dnsserver  リバースルックアップに特定の DNS サーバーを使用
    (対象の DNS サーバーであるべきです)。デフォルトでは、
    Fierce は初期 SOA クエリにあなたの DNS サーバーを使用し、
    その後のクエリすべてに対象の DNS サーバーを使用します。
-file       ログを出力するファイル。
-fulloutput -connect と組み合わせると、HTTP ヘッダーだけでなく、
    Web サーバーが送信するすべての情報を出力します。
-help       この画面を表示。
-nopattern  近隣ホストを検索する際に検索パターンを使用しません。
    代わりにすべてをダンプします。これは非常にノイジーですが、
    スパマーが使用している可能性のある他のドメインを見つけるのに役立ちます。
    また、特に大規模なドメインでは多くの誤検出が発生します。
-range      内部 IP 範囲をスキャン(-dnsserver と組み合わせる必要があります)。
    パターンをサポートしておらず、見つかったものをすべて出力します。使用例:

perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co

-search     検索リスト。Fierce が IP 空間を上下にトラバースするとき、
    同じ企業に属する可能性のある他のドメイン内のサーバーに遭遇することがあります。
    カンマ区切りのリストを指定すると、見つかったものをすべて報告します。
    これは、企業サーバーの名前が公開 Web サイトと異なる場合に特に便利です。使用例:

perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany

    検索を使用すると、見つかったホストの数が大幅に増える可能性があることに注意してください。
    検索リストで指定したサーバーを見つけると、トラバースを続行するためです。
    多ければ多いほど良いです。
-suppress   すべての TTY 出力を抑制(-file と組み合わせる場合)。
-tcptimeout 別のタイムアウトを指定(デフォルトは10秒)。
    クエリしている DNS サーバーが遅い場合やネットワーク遅延が大きい場合は、
    この値を増やすと良いでしょう。
-threads    スキャン中に使用するスレッド数を指定(デフォルトはシングルスレッド)。
-traverse   見つかった IP の上下に探索する IP 数を指定。
    デフォルトは上下5つ。トラバースは他の C ブロックには移動しません。
-version    バージョン番号を出力。
-wide       特定の C クラス内で一致するホスト名を見つけた後、
    その C クラス全体をスキャンします。トラフィックは増えますが、
    より多くの情報を発見できます。
-wordlist   別のワードリストを使用(1行に1ワード)。使用例:

perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt

fierce 使用例

root@kitploit:~
root@kali:~# fierce -dns example.com
  DNS Servers for example.com:
    b.iana-servers.net
    a.iana-servers.net

Trying zone transfer first...
Testing b.iana-servers.net
    Request timed out or transfer not allowed.
Testing a.iana-servers.net
    Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...
ツールをダウンロード