Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fierce-domain-scanner — Fierce.pl Scanner de Domínios | Kitploit
Ferramentas/GitHubGitHub/davidpepper/fierce-domain-scanner
ReconhecimentoMapeamento de RedeEnumeração de DNS e SubdomíniosColeta de Informações
GitHubdavidpepper/fierce-domain-scanner

fierce-domain-scanner

Fierce.pl Scanner de Domínios

Ver Repositório
30391há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fierce.pl Scanner de Domínios

AUTOR ORIGINAL: RSnake (https://twitter.com/rsnake)

Visão Geral:

Fierce é um scanner semileve que ajuda a localizar espaço IP não contíguo e nomes de host em relação a domínios especificados.

Ele é realmente pensado como um pré-requisito para nmap, unicornscan, nessus, nikto, etc, já que todos esses requerem que você já saiba qual espaço IP está procurando.

Isso não realiza exploração e não varre toda a internet indiscriminadamente. É destinado especificamente a localizar alvos prováveis tanto dentro quanto fora de uma rede corporativa.

Porque usa DNS principalmente, você frequentemente encontrará redes mal configuradas que vazam espaço de endereço interno. Isso é especialmente útil em malware direcionado.

Opções:

root@kitploit:~
-connect    Tenta fazer conexões http para qualquer endereço não RFC1918
    (público). Isso irá exibir os cabeçalhos de retorno, mas
    esteja avisado, isso pode levar muito tempo contra uma empresa com
    muitos alvos, dependendo da rede/máquina. Eu não
    recomendaria fazer isso a menos que seja uma empresa pequena ou você tenha
    muito tempo livre (pode levar horas-dias).
    Dentro do arquivo especificado, o texto "Host:\n" será substituído
    pelo host especificado. Uso:

perl fierce.pl -dns example.com -connect headers.txt

-delay      O número de segundos para esperar entre as consultas.
-dns        O domínio que você gostaria de escanear.
-dnsfile    Use servidores DNS fornecidos por um arquivo (um por linha) para
            consultas reversas (força bruta).
-dnsserver  Use um servidor DNS específico para consultas reversas
    (provavelmente deve ser o servidor DNS do alvo).  Fierce
    usa seu servidor DNS para a consulta SOA inicial e depois usa
    o servidor DNS do alvo para todas as consultas adicionais por padrão.
-file       Um arquivo para o qual você gostaria de enviar a saída para registro.
-fulloutput Quando combinado com -connect, isso irá exibir tudo
    que o servidor web envia de volta, não apenas os cabeçalhos HTTP.
-help       Esta tela.
-nopattern  Não use um padrão de pesquisa ao procurar por hosts
    próximos. Em vez disso, despeje tudo. Isso é muito ruidoso, mas
    é útil para encontrar outros domínios que spammers possam estar
    usando. Também lhe dará muitos falsos positivos,
    especialmente em domínios grandes.
-range      Escaneie um intervalo de IP interno (deve ser combinado com
    -dnsserver).  Note que isso não suporta um padrão
    e simplesmente exibirá qualquer coisa que encontrar.  Uso:

perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co

-search     Lista de pesquisa. Quando o fierce tenta percorrer para cima e
    para baixo no espaço IP, pode encontrar outros servidores dentro de outros
    domínios que podem pertencer à mesma empresa. Se você fornecer uma
    lista separada por vírgulas ao fierce, ele reportará qualquer coisa encontrada.
    Isso é especialmente útil se os servidores corporativos têm nomes
    diferentes do site público.  Uso:

perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany

    Note que usar a pesquisa também pode expandir grandemente o número de
    hosts encontrados, pois continuará percorrendo uma vez que localize
    servidores que você especificou na sua lista de pesquisa. Quanto mais, melhor.
-suppress   Suprimir toda a saída do TTY (quando combinado com -file).
-tcptimeout Especifique um timeout diferente (padrão 10 segundos).  Você
    pode querer aumentar isso se o servidor DNS que você está consultando
    for lento ou tiver muita latência de rede.
-threads  Especifique quantas threads usar durante a varredura (padrão
  é single threaded).
-traverse   Especifique um número de IPs acima e abaixo de qualquer IP que você
    tenha encontrado para procurar IPs próximos.  O padrão é 5 acima e
    abaixo.  Traverse não se moverá para outros blocos C.
-version    Exibe o número da versão.
-wide       Escaneie toda a classe C após encontrar qualquer hostname
    correspondente nessa classe C.  Isso gera muito mais tráfego,
    mas pode revelar muito mais informações.
-wordlist   Use uma wordlist separada (uma palavra por linha).  Uso:

perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt

Exemplo de Uso do fierce

root@kitploit:~
root@kali:~# fierce -dns example.com
  DNS Servers for example.com:
    b.iana-servers.net
    a.iana-servers.net

Trying zone transfer first...
Testing b.iana-servers.net
    Request timed out or transfer not allowed.
Testing a.iana-servers.net
    Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...
Baixar ferramenta