Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fierce-domain-scanner — Fierce.pl — Сканер доменов | Kitploit
Инструменты/GitHubGitHub/davidpepper/fierce-domain-scanner
РазведкаКартирование сетиПеречисление DNS и поддоменовСбор информации
GitHubdavidpepper/fierce-domain-scanner

fierce-domain-scanner

Fierce.pl — Сканер доменов

Репозиторий
303919 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер доменов Fierce.pl

ОРИГИНАЛЬНЫЙ АВТОР: RSnake (https://twitter.com/rsnake)

Обзор:

Fierce — это полулегковесный сканер, который помогает находить несмежное IP-пространство и имена хостов для указанных доменов.

Он задуман как предшественник nmap, unicornscan, nessus, nikto и т.д., поскольку все они требуют, чтобы вы уже знали, какое IP-пространство ищете.

Он не выполняет эксплуатацию и не сканирует весь интернет без разбора. Он предназначен специально для поиска вероятных целей как внутри, так и за пределами корпоративной сети.

Поскольку он в основном использует DNS, вы часто будете находить неправильно настроенные сети, которые раскрывают внутреннее адресное пространство. Это особенно полезно в целевых вредоносных программах.

Параметры:

root@kitploit:~
-connect    Попытка установить HTTP-соединения с любыми не RFC1918
    (публичными) адресами. Это выведет заголовки ответа, но
    учтите, что это может занять много времени для компании с
    большим количеством целей, в зависимости от задержки сети/машины.
    Я бы не рекомендовал это делать, если это не небольшая компания или у вас
    нет много свободного времени (может занять часы-дни).
    В указанном файле текст "Host:\n" будет заменен
    на указанный хост. Использование:

perl fierce.pl -dns example.com -connect headers.txt

-delay      Количество секунд ожидания между запросами.
-dns        Домен, который вы хотите просканировать.
-dnsfile    Использовать DNS-серверы из файла (по одному на строку) для
            обратных запросов (подбор).
-dnsserver  Использовать определённый DNS-сервер для обратных запросов
    (вероятно, это должен быть DNS-сервер цели). Fierce
    использует ваш DNS-сервер для начального SOA-запроса, а затем по умолчанию
    использует DNS-сервер цели для всех дополнительных запросов.
-file       Файл, в который вы хотите записывать вывод.
-fulloutput При использовании с -connect выводит всё,
    что веб-сервер отправляет обратно, а не только HTTP-заголовки.
-help       Этот экран.
-nopattern  Не использовать шаблон поиска при поиске соседних
    хостов. Вместо этого вывести всё. Это очень шумно, но
    полезно для поиска других доменов, которые могут использовать
    спамеры. Также даст много ложных срабатываний,
    особенно на больших доменах.
-range      Сканировать внутренний IP-диапазон (должен быть объединён с
    -dnsserver). Примечание: это не поддерживает шаблон
    и просто выведет всё, что найдёт. Использование:

perl fierce.pl -range 111.222.333.0-255 -dnsserver ns1.example.co

-search     Список поиска. Когда fierce пытается пройти вверх и
    вниз по IP-пространству, он может встретить другие серверы в других
    доменах, которые могут принадлежать той же компании. Если вы предоставите
    список, разделённый запятыми, fierce сообщит обо всём найденном.
    Это особенно полезно, если корпоративные серверы называются
    иначе, чем публичный веб-сайт. Использование:

perl fierce.pl -dns examplecompany.com -search corpcompany,blahcompany

    Примечание: использование поиска также может значительно расширить количество
    найденных хостов, так как он продолжит обход, как только обнаружит
    серверы, указанные в вашем списке поиска. Чем больше, тем
    лучше.
-suppress   Подавить весь вывод TTY (при использовании с -file).
-tcptimeout Указать другой таймаут (по умолчанию 10 секунд). Вы
    можете захотеть увеличить его, если DNS-сервер, к которому вы обращаетесь,
    медленный или имеет большую сетевую задержку.
-threads  Указать количество потоков для сканирования (по умолчанию
  однопоточное).
-traverse   Указать количество IP-адресов выше и ниже любого найденного IP
    для поиска соседних IP. По умолчанию 5 выше и
    ниже. Traverse не будет переходить в другие C-блоки.
-version    Вывести номер версии.
-wide       Сканировать весь класс C после нахождения любых соответствующих
    имен хостов в этом классе C. Это генерирует гораздо больше трафика,
    но может раскрыть гораздо больше информации.
-wordlist   Использовать отдельный словарь (одно слово на строку). Использование:

perl fierce.pl -dns examplecompany.com -wordlist dictionary.txt

Пример использования fierce

root@kitploit:~
root@kali:~# fierce -dns example.com
  DNS Servers for example.com:
    b.iana-servers.net
    a.iana-servers.net

Trying zone transfer first...
Testing b.iana-servers.net
    Request timed out or transfer not allowed.
Testing a.iana-servers.net
    Request timed out or transfer not allowed.

Unsuccessful in zone transfer (it was worth a shot)
Okay, trying the good old fashioned way... brute force

Checking for wildcard DNS...
Nope. Good.
Now performing 2280 test(s)...
Скачать инструмент