Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fierce-domain-scanner — Fierce.pl 도메인 스캐너 | Kitploit
도구/GitHubGitHub/davidpepper/fierce-domain-scanner
ReconnaissanceNetwork MappingDNS & Subdomain EnumerationInformation Gathering
GitHubdavidpepper/fierce-domain-scanner

fierce-domain-scanner

Fierce.pl 도메인 스캐너

저장소 보기
303919년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Fierce.pl 도메인 스캐너

원저자: RSnake (https://twitter.com/rsnake)

개요:

Fierce는 반경량 스캐너로, 지정된 도메인에 대해 비연속적인 IP 공간과 호스트 이름을 찾는 데 도움을 줍니다.

이는 기본적으로 nmap, unicornscan, nessus, nikto 등의 선행 단계로 설계되었습니다. 이 모든 도구는 이미 찾고자 하는 IP 공간을 알고 있어야 하기 때문입니다.

이 도구는 익스플로잇을 수행하지 않으며, 무차별적으로 전체 인터넷을 스캔하지 않습니다. 특히 기업 네트워크 내부와 외부에서 가능한 대상을 찾기 위해 설계되었습니다.

DNS를 주로 사용하기 때문에 내부 주소 공간이 유출되는 잘못 구성된 네트워크를 자주 발견할 수 있습니다. 이는 특히 대상형 맬웨어에서 유용합니다.

옵션:

root@kitploit:~
-connect    RFC1918(사설)이 아닌 주소에 http 연결을 시도합니다.
    반환 헤더를 출력하지만, 네트워크/머신 지연에 따라 대상이 많은 회사에서는 시간이 오래 걸릴 수 있습니다.
    (몇 시간에서 며칠이 걸릴 수 있음) 소규모 회사이거나 시간이 충분하지 않은 한 권장하지 않습니다.
    지정된 파일에서 "Host:\n" 텍스트는 지정된 호스트로 대체됩니다. 사용법:

perl fierce.pl -dns example.com -connect headers.txt

-delay      조회 사이에 대기할 초 수입니다.
-dns        스캔하려는 도메인입니다.
-dnsfile    역방향 조회(무차별 대입)를 위해 파일(줄당 하나씩)에서 DNS 서버를 사용합니다.
-dnsserver  역방향 조회를 위해 특정 DNS 서버를 사용합니다.
    (대상의 DNS 서버여야 함) Fierce는 초기 SOA 쿼리에 사용자의 DNS 서버를 사용하고,
    이후 모든 추가 쿼리는 기본적으로 대상의 DNS 서버를 사용합니다.
-file       로그를 남길 출력 파일입니다.
-fulloutput -connect와 함께 사용하면 웹서버가 보내는 모든 내용을 출력합니다(HTTP 헤더만이 아님).
-help       이 화면을 표시합니다.
-nopattern  인접 호스트를 검색할 때 검색 패턴을 사용하지 않습니다.
    대신 모든 것을 덤프합니다. 매우 시끄럽지만 스패머가 사용할 수 있는 다른 도메인을 찾는 데 유용합니다.
    또한 대규모 도메인에서는 가양성이 많이 발생합니다.
-range      내부 IP 범위를 스캔합니다(-dnsserver와 함께 사용해야 함).
    참고: 패턴을 지원하지 않으며, 찾은 모든 것을 단순히 출력합니다. 사용법:

perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co

-search     검색 목록입니다. fierce가 IP 공간을 위아래로 탐색할 때 동일한 회사에 속한 다른 도메인의 서버를 발견할 수 있습니다.
    쉼표로 구분된 목록을 제공하면 발견된 모든 것을 보고합니다.
    특히 회사 서버가 공개 웹사이트와 다른 이름일 때 유용합니다. 사용법:

perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany

    검색을 사용하면 검색 목록에 지정된 서버를 찾은 후 계속 탐색하므로 발견되는 호스트 수가 크게 늘어날 수 있습니다.
    많을수록 좋습니다.
-suppress   모든 TTY 출력을 억제합니다(-file과 함께 사용).
-tcptimeout 다른 타임아웃을 지정합니다(기본값 10초).
    쿼리하는 DNS 서버가 느리거나 네트워크 지연이 많은 경우 값을 늘릴 수 있습니다.
-threads    스캔 중 사용할 스레드 수를 지정합니다(기본값은 단일 스레드).
-traverse   발견한 IP의 위아래로 몇 개의 IP를 추가로 검색할지 지정합니다.
    기본값은 위아래로 5개입니다. Traverse는 다른 C 블록으로 이동하지 않습니다.
-version    버전 번호를 출력합니다.
-wide       해당 C 클래스에서 일치하는 호스트 이름을 찾은 후 전체 C 클래스를 스캔합니다.
    트래픽이 훨씬 많이 발생하지만 더 많은 정보를 발견할 수 있습니다.
-wordlist   별도의 단어 목록(줄당 한 단어)을 사용합니다. 사용법:

perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt

fierce 사용 예제

root@kitploit:~
root@kali:~# fierce -dns example.com
  DNS Servers for example.com:
    b.iana-servers.net
    a.iana-servers.net

Trying zone transfer first...
Testing b.iana-servers.net
    Request timed out or transfer not allowed.
Testing a.iana-servers.net
    Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...
도구 다운로드