
Fierce.pl 도메인 스캐너
Fierce는 반경량 스캐너로, 지정된 도메인에 대해 비연속적인 IP 공간과 호스트 이름을 찾는 데 도움을 줍니다.
이는 기본적으로 nmap, unicornscan, nessus, nikto 등의 선행 단계로 설계되었습니다. 이 모든 도구는 이미 찾고자 하는 IP 공간을 알고 있어야 하기 때문입니다.
이 도구는 익스플로잇을 수행하지 않으며, 무차별적으로 전체 인터넷을 스캔하지 않습니다. 특히 기업 네트워크 내부와 외부에서 가능한 대상을 찾기 위해 설계되었습니다.
DNS를 주로 사용하기 때문에 내부 주소 공간이 유출되는 잘못 구성된 네트워크를 자주 발견할 수 있습니다. 이는 특히 대상형 맬웨어에서 유용합니다.
-connect RFC1918(사설)이 아닌 주소에 http 연결을 시도합니다.
반환 헤더를 출력하지만, 네트워크/머신 지연에 따라 대상이 많은 회사에서는 시간이 오래 걸릴 수 있습니다.
(몇 시간에서 며칠이 걸릴 수 있음) 소규모 회사이거나 시간이 충분하지 않은 한 권장하지 않습니다.
지정된 파일에서 "Host:\n" 텍스트는 지정된 호스트로 대체됩니다. 사용법:
perl fierce.pl -dns example.com -connect headers.txt
-delay 조회 사이에 대기할 초 수입니다.
-dns 스캔하려는 도메인입니다.
-dnsfile 역방향 조회(무차별 대입)를 위해 파일(줄당 하나씩)에서 DNS 서버를 사용합니다.
-dnsserver 역방향 조회를 위해 특정 DNS 서버를 사용합니다.
(대상의 DNS 서버여야 함) Fierce는 초기 SOA 쿼리에 사용자의 DNS 서버를 사용하고,
이후 모든 추가 쿼리는 기본적으로 대상의 DNS 서버를 사용합니다.
-file 로그를 남길 출력 파일입니다.
-fulloutput -connect와 함께 사용하면 웹서버가 보내는 모든 내용을 출력합니다(HTTP 헤더만이 아님).
-help 이 화면을 표시합니다.
-nopattern 인접 호스트를 검색할 때 검색 패턴을 사용하지 않습니다.
대신 모든 것을 덤프합니다. 매우 시끄럽지만 스패머가 사용할 수 있는 다른 도메인을 찾는 데 유용합니다.
또한 대규모 도메인에서는 가양성이 많이 발생합니다.
-range 내부 IP 범위를 스캔합니다(-dnsserver와 함께 사용해야 함).
참고: 패턴을 지원하지 않으며, 찾은 모든 것을 단순히 출력합니다. 사용법:
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search 검색 목록입니다. fierce가 IP 공간을 위아래로 탐색할 때 동일한 회사에 속한 다른 도메인의 서버를 발견할 수 있습니다.
쉼표로 구분된 목록을 제공하면 발견된 모든 것을 보고합니다.
특히 회사 서버가 공개 웹사이트와 다른 이름일 때 유용합니다. 사용법:
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
검색을 사용하면 검색 목록에 지정된 서버를 찾은 후 계속 탐색하므로 발견되는 호스트 수가 크게 늘어날 수 있습니다.
많을수록 좋습니다.
-suppress 모든 TTY 출력을 억제합니다(-file과 함께 사용).
-tcptimeout 다른 타임아웃을 지정합니다(기본값 10초).
쿼리하는 DNS 서버가 느리거나 네트워크 지연이 많은 경우 값을 늘릴 수 있습니다.
-threads 스캔 중 사용할 스레드 수를 지정합니다(기본값은 단일 스레드).
-traverse 발견한 IP의 위아래로 몇 개의 IP를 추가로 검색할지 지정합니다.
기본값은 위아래로 5개입니다. Traverse는 다른 C 블록으로 이동하지 않습니다.
-version 버전 번호를 출력합니다.
-wide 해당 C 클래스에서 일치하는 호스트 이름을 찾은 후 전체 C 클래스를 스캔합니다.
트래픽이 훨씬 많이 발생하지만 더 많은 정보를 발견할 수 있습니다.
-wordlist 별도의 단어 목록(줄당 한 단어)을 사용합니다. 사용법:
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...