
Fierce.pl — Сканер доменов
Fierce — это полулегковесный сканер, который помогает находить несмежное IP-пространство и имена хостов для указанных доменов.
Он задуман как предшественник nmap, unicornscan, nessus, nikto и т.д., поскольку все они требуют, чтобы вы уже знали, какое IP-пространство ищете.
Он не выполняет эксплуатацию и не сканирует весь интернет без разбора. Он предназначен специально для поиска вероятных целей как внутри, так и за пределами корпоративной сети.
Поскольку он в основном использует DNS, вы часто будете находить неправильно настроенные сети, которые раскрывают внутреннее адресное пространство. Это особенно полезно в целевых вредоносных программах.
-connect Попытка установить HTTP-соединения с любыми не RFC1918
(публичными) адресами. Это выведет заголовки ответа, но
учтите, что это может занять много времени для компании с
большим количеством целей, в зависимости от задержки сети/машины.
Я бы не рекомендовал это делать, если это не небольшая компания или у вас
нет много свободного времени (может занять часы-дни).
В указанном файле текст "Host:\n" будет заменен
на указанный хост. Использование:
perl fierce.pl -dns example.com -connect headers.txt
-delay Количество секунд ожидания между запросами.
-dns Домен, который вы хотите просканировать.
-dnsfile Использовать DNS-серверы из файла (по одному на строку) для
обратных запросов (подбор).
-dnsserver Использовать определённый DNS-сервер для обратных запросов
(вероятно, это должен быть DNS-сервер цели). Fierce
использует ваш DNS-сервер для начального SOA-запроса, а затем по умолчанию
использует DNS-сервер цели для всех дополнительных запросов.
-file Файл, в который вы хотите записывать вывод.
-fulloutput При использовании с -connect выводит всё,
что веб-сервер отправляет обратно, а не только HTTP-заголовки.
-help Этот экран.
-nopattern Не использовать шаблон поиска при поиске соседних
хостов. Вместо этого вывести всё. Это очень шумно, но
полезно для поиска других доменов, которые могут использовать
спамеры. Также даст много ложных срабатываний,
особенно на больших доменах.
-range Сканировать внутренний IP-диапазон (должен быть объединён с
-dnsserver). Примечание: это не поддерживает шаблон
и просто выведет всё, что найдёт. Использование:
perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co
-search Список поиска. Когда fierce пытается пройти вверх и
вниз по IP-пространству, он может встретить другие серверы в других
доменах, которые могут принадлежать той же компании. Если вы предоставите
список, разделённый запятыми, fierce сообщит обо всём найденном.
Это особенно полезно, если корпоративные серверы называются
иначе, чем публичный веб-сайт. Использование:
perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany
Примечание: использование поиска также может значительно расширить количество
найденных хостов, так как он продолжит обход, как только обнаружит
серверы, указанные в вашем списке поиска. Чем больше, тем
лучше.
-suppress Подавить весь вывод TTY (при использовании с -file).
-tcptimeout Указать другой таймаут (по умолчанию 10 секунд). Вы
можете захотеть увеличить его, если DNS-сервер, к которому вы обращаетесь,
медленный или имеет большую сетевую задержку.
-threads Указать количество потоков для сканирования (по умолчанию
однопоточное).
-traverse Указать количество IP-адресов выше и ниже любого найденного IP
для поиска соседних IP. По умолчанию 5 выше и
ниже. Traverse не будет переходить в другие C-блоки.
-version Вывести номер версии.
-wide Сканировать весь класс C после нахождения любых соответствующих
имен хостов в этом классе C. Это генерирует гораздо больше трафика,
но может раскрыть гораздо больше информации.
-wordlist Использовать отдельный словарь (одно слово на строку). Использование:
perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt
root@kali:~# fierce -dns example.com
DNS Servers for example.com:
b.iana-servers.net
a.iana-servers.net
Trying zone transfer first...
Testing b.iana-servers.net
Request timed out or transfer not allowed.
Testing a.iana-servers.net
Request timed out or transfer not allowed.
Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force
Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...