
Fierce は、非連続なIPスペースを見つけるためのDNS偵察ツールです。
便利なリンク:
まず、功績は功績として、fierce は元々 RSnake と ha.ckers.org の他のメンバーによって書かれました。これは単にコードベースを簡素化し近代化するために Python 3 に変換したものです。
元の説明は非常に適切だったので、ここに引用します:
Fierce は、指定されたドメインに対して非連続なIPスペースとホスト名を見つけるのに役立つ半軽量スキャナーです。実際には nmap、unicornscan、nessus、nikto などの前段階として意図されており、これらはすべて既に探しているIPスペースを知っている必要があります。これはエクスプロイトを実行せず、無差別にインターネット全体をスキャンしません。企業ネットワーク内外の可能性のあるターゲットを特定することを特に目的としています。主にDNSを使用するため、内部アドレス空間を漏洩する誤設定されたネットワークを頻繁に見つけることができます。これは標的型マルウェアにおいて特に有用です。
$ python -m pip install fierce
$ fierce -h
OR
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h
基本から始めましょう:
$ fierce --domain google.com --subdomains accounts admin ads
発見されたドメインの近くのIPをトラバースし、--traverseフラグで連続ブロックを探します:
$ fierce --domain facebook.com --subdomains admin --traverse 10
--searchフラグで近くのIPトラバースを特定のドメインに制限します:
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net
--connectフラグで発見されたドメインにHTTP接続を試みます:
$ fierce --domain stackoverflow.com --subdomains mail --connect
--wideフラグで速度と引き換えに広範囲をカバーします。これは、発見されたドメインの/24のすべてのIP上の近くのドメインを探します:
$ fierce --domain facebook.com --wide
ゾーン転送は最近では稀ですが、DNSの城の鍵をくれます。zonetransfer.meはゾーン転送のテストと学習に非常に便利なサービスです:
$ fierce --domain zonetransfer.me
後で使用するために結果をファイルに保存するには、出力をリダイレクトするだけです:
$ fierce --domain zonetransfer.me > output.txt
内部ネットワークはしばしば連続したIPスペースの大きなブロックが割り当てられています。それらもスキャンできます:
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24
詳細は--helpを参照してください:
$ fierce --help
まず、poetryと開発パッケージをインストールします:
$ poetry install --with dev
$ poetry run pytest
$ poetry run flake8
$ poetry run pytest --cov