
Fierce.pl Scanner de Domínios
Fierce é um scanner semileve que ajuda a localizar espaço IP não contíguo e nomes de host em relação a domínios especificados.
Ele é realmente pensado como um pré-requisito para nmap, unicornscan, nessus, nikto, etc, já que todos esses requerem que você já saiba qual espaço IP está procurando.
Isso não realiza exploração e não varre toda a internet indiscriminadamente. É destinado especificamente a localizar alvos prováveis tanto dentro quanto fora de uma rede corporativa.
Porque usa DNS principalmente, você frequentemente encontrará redes mal configuradas que vazam espaço de endereço interno. Isso é especialmente útil em malware direcionado.
-connect Tenta fazer conexões http para qualquer endereço não RFC1918
(público). Isso irá exibir os cabeçalhos de retorno, mas
esteja avisado, isso pode levar muito tempo contra uma empresa com
muitos alvos, dependendo da rede/máquina. Eu não
recomendaria fazer isso a menos que seja uma empresa pequena ou você tenha
muito tempo livre (pode levar horas-dias).
Dentro do arquivo especificado, o texto "Host:\n" será substituído
pelo host especificado. Uso:
perl fierce.pl -dns example.com -connect headers.txt
-delay O número de segundos para esperar entre as consultas.
-dns O domínio que você gostaria de escanear.
-dnsfile Use servidores DNS fornecidos por um arquivo (um por linha) para
consultas reversas (força bruta).
-dnsserver Use um servidor DNS específico para consultas reversas
(provavelmente deve ser o servidor DNS do alvo). Fierce
usa seu servidor DNS para a consulta SOA inicial e depois usa
o servidor DNS do alvo para todas as consultas adicionais por padrão.
-file Um arquivo para o qual você gostaria de enviar a saída para registro.
-fulloutput Quando combinado com -connect, isso irá exibir tudo
que o servidor web envia de volta, não apenas os cabeçalhos HTTP.
-help Esta tela.
-nopattern Não use um padrão de pesquisa ao procurar por hosts
próximos. Em vez disso, despeje tudo. Isso é muito ruidoso, mas
é útil para encontrar outros domínios que spammers possam estar
usando. Também lhe dará muitos falsos positivos,
especialmente em domínios grandes.
-range Escaneie um intervalo de IP interno (deve ser combinado com
-dnsserver). Note que isso não suporta um padrão
e simplesmente exibirá qualquer coisa que encontrar. Uso:
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search Lista de pesquisa. Quando o fierce tenta percorrer para cima e
para baixo no espaço IP, pode encontrar outros servidores dentro de outros
domínios que podem pertencer à mesma empresa. Se você fornecer uma
lista separada por vírgulas ao fierce, ele reportará qualquer coisa encontrada.
Isso é especialmente útil se os servidores corporativos têm nomes
diferentes do site público. Uso:
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
Note que usar a pesquisa também pode expandir grandemente o número de
hosts encontrados, pois continuará percorrendo uma vez que localize
servidores que você especificou na sua lista de pesquisa. Quanto mais, melhor.
-suppress Suprimir toda a saída do TTY (quando combinado com -file).
-tcptimeout Especifique um timeout diferente (padrão 10 segundos). Você
pode querer aumentar isso se o servidor DNS que você está consultando
for lento ou tiver muita latência de rede.
-threads Especifique quantas threads usar durante a varredura (padrão
é single threaded).
-traverse Especifique um número de IPs acima e abaixo de qualquer IP que você
tenha encontrado para procurar IPs próximos. O padrão é 5 acima e
abaixo. Traverse não se moverá para outros blocos C.
-version Exibe o número da versão.
-wide Escaneie toda a classe C após encontrar qualquer hostname
correspondente nessa classe C. Isso gera muito mais tráfego,
mas pode revelar muito mais informações.
-wordlist Use uma wordlist separada (uma palavra por linha). Uso:
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...