
Uma ferramenta de reconhecimento DNS para localização de espaço IP não contíguo.
Fierce é uma ferramenta de reconhecimento de DNS para localizar espaços de IP não contíguos.
Links úteis:
Primeiramente, crédito onde crédito é devido, fierce foi
originalmente escrito
por RSnake junto com outros em http://ha.ckers.org/. Isso é simplesmente uma
conversão para Python 3 para simplificar e modernizar o código.
A descrição original era muito adequada, então a incluirei aqui:
Fierce é um scanner semi-leve que ajuda a localizar espaços de IP não contíguos e nomes de host em domínios especificados. É realmente pensado como um precursor para nmap, unicornscan, nessus, nikto, etc, já que todos esses exigem que você já saiba qual espaço de IP está procurando. Isso não realiza exploração e não escaneia toda a internet indiscriminadamente. É destinado especificamente a localizar alvos prováveis dentro e fora de uma rede corporativa. Por usar principalmente DNS, você frequentemente encontrará redes mal configuradas que vazam espaço de endereço interno. Isso é especialmente útil em malware direcionado.
$ python -m pip install fierce
$ fierce -h
OU
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h
Vamos começar com algo básico:
$ fierce --domain google.com --subdomains accounts admin ads
Percorra IPs próximos a domínios descobertos para procurar blocos contíguos com
a flag --traverse:
$ fierce --domain facebook.com --subdomains admin --traverse 10
Limite a travessia de IPs próximos a certos domínios com a flag --search:
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net
Tente uma conexão HTTP em domínios descobertos com a flag --connect:
$ fierce --domain stackoverflow.com --subdomains mail --connect
Troque velocidade por amplitude com a flag --wide, que procura domínios
próximos em todos os IPs do /24
de um domínio descoberto:
$ fierce --domain facebook.com --wide
Transferências de zona são raras hoje em dia, mas nos dão as chaves do castelo DNS. zonetransfer.me é um serviço muito útil para testar e aprender sobre transferências de zona:
$ fierce --domain zonetransfer.me
Para salvar os resultados em um arquivo para uso posterior, podemos simplesmente redirecionar a saída:
$ fierce --domain zonetransfer.me > output.txt
Redes internas frequentemente têm grandes blocos de espaço IP contíguo atribuídos. Podemos escanear esses também:
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24
Consulte --help para mais informações:
$ fierce --help
Primeiro, instale poetry e pacotes
de desenvolvimento:
$ poetry install --with dev
$ poetry run pytest
$ poetry run flake8
$ poetry run pytest --cov