
Fierce.pl ドメインスキャナー
Fierce は軽量なスキャナーで、指定されたドメインに対して非連続な IP 空間やホスト名を特定するのに役立ちます。
これは、nmap、unicornscan、nessus、nikto などの前処理として使用されることを意図しています。なぜなら、これらのツールはすべて、検索対象の IP 空間を既に把握している必要があるからです。
このツールは攻撃を実行するものではなく、インターネット全体を無差別にスキャンするものでもありません。企業ネットワークの内部と外部の両方で、標的となる可能性のあるホストを特定するために特別に設計されています。
DNS を主に使用するため、内部アドレス空間が漏洩している設定ミスのネットワークを頻繁に見つけることができます。これは標的型マルウェアにおいて特に有用です。
-connect 非 RFC1918(公開)アドレスに対して HTTP 接続を試みます。
これにより応答ヘッダーが出力されますが、対象が多い企業の場合、
ネットワーク/マシンの遅延によって非常に長い時間がかかる可能性があります
(数時間から数日かかることもあります)。
小さな企業か、十分な時間がある場合以外は推奨しません。
指定したファイル内の "Host:\n" というテキストは、指定されたホストに
置き換えられます。使用例:
perl fierce.pl -dns example.com -connect headers.txt
-delay ルックアップ間の待機秒数。
-dns スキャンしたいドメイン。
-dnsfile リバースルックアップ(ブルートフォース)に使用する DNS サーバーを
ファイル(1行に1つ)から指定。
-dnsserver リバースルックアップに特定の DNS サーバーを使用
(対象の DNS サーバーであるべきです)。デフォルトでは、
Fierce は初期 SOA クエリにあなたの DNS サーバーを使用し、
その後のクエリすべてに対象の DNS サーバーを使用します。
-file ログを出力するファイル。
-fulloutput -connect と組み合わせると、HTTP ヘッダーだけでなく、
Web サーバーが送信するすべての情報を出力します。
-help この画面を表示。
-nopattern 近隣ホストを検索する際に検索パターンを使用しません。
代わりにすべてをダンプします。これは非常にノイジーですが、
スパマーが使用している可能性のある他のドメインを見つけるのに役立ちます。
また、特に大規模なドメインでは多くの誤検出が発生します。
-range 内部 IP 範囲をスキャン(-dnsserver と組み合わせる必要があります)。
パターンをサポートしておらず、見つかったものをすべて出力します。使用例:
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search 検索リスト。Fierce が IP 空間を上下にトラバースするとき、
同じ企業に属する可能性のある他のドメイン内のサーバーに遭遇することがあります。
カンマ区切りのリストを指定すると、見つかったものをすべて報告します。
これは、企業サーバーの名前が公開 Web サイトと異なる場合に特に便利です。使用例:
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
検索を使用すると、見つかったホストの数が大幅に増える可能性があることに注意してください。
検索リストで指定したサーバーを見つけると、トラバースを続行するためです。
多ければ多いほど良いです。
-suppress すべての TTY 出力を抑制(-file と組み合わせる場合)。
-tcptimeout 別のタイムアウトを指定(デフォルトは10秒)。
クエリしている DNS サーバーが遅い場合やネットワーク遅延が大きい場合は、
この値を増やすと良いでしょう。
-threads スキャン中に使用するスレッド数を指定(デフォルトはシングルスレッド)。
-traverse 見つかった IP の上下に探索する IP 数を指定。
デフォルトは上下5つ。トラバースは他の C ブロックには移動しません。
-version バージョン番号を出力。
-wide 特定の C クラス内で一致するホスト名を見つけた後、
その C クラス全体をスキャンします。トラフィックは増えますが、
より多くの情報を発見できます。
-wordlist 別のワードリストを使用(1行に1ワード)。使用例:
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...