
Инструмент DNS-разведки для поиска несмежных IP-пространств.
Fierce — это средство разведки DNS для поиска несмежного IP-пространства.
Полезные ссылки:
Прежде всего, отдадим должное: fierce был изначально написан RSnake вместе с другими участниками на http://ha.ckers.org/. Это всего лишь перевод на Python 3 для упрощения и модернизации кодовой базы.
Оригинальное описание было очень точным, поэтому я приведу его здесь:
Fierce — это полулегковесный сканер, который помогает находить несмежное IP-пространство и имена хостов для заданных доменов. Он предназначен как предшественник nmap, unicornscan, nessus, nikto и т.д., поскольку все они требуют, чтобы вы уже знали, какое IP-пространство ищете. Он не выполняет эксплуатацию и не сканирует весь интернет без разбора. Он предназначен специально для поиска вероятных целей как внутри, так и за пределами корпоративной сети. Поскольку он использует в основном DNS, вы часто будете находить неправильно настроенные сети, которые раскрывают внутреннее адресное пространство. Это особенно полезно в целевых вредоносных программах.
$ python -m pip install fierce
$ fierce -h
ИЛИ
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h
Давайте начнём с чего-то простого:
$ fierce --domain google.com --subdomains accounts admin ads
Обход IP-адресов рядом с обнаруженными доменами для поиска смежных блоков с помощью флага --traverse:
$ fierce --domain facebook.com --subdomains admin --traverse 10
Ограничьте обход ближайших IP-адресов определёнными доменами с помощью флага --search:
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net
Попытайтесь установить HTTP-соединение с обнаруженными доменами с помощью флага --connect:
$ fierce --domain stackoverflow.com --subdomains mail --connect
Обменяйте скорость на широту охвата с помощью флага --wide, который ищет близлежащие домены на всех IP-адресах /24 обнаруженного домена:
$ fierce --domain facebook.com --wide
Зональные передачи сейчас редки, но они дают нам ключи к DNS-замку. zonetransfer.me — очень полезный сервис для тестирования и изучения зональных передач:
$ fierce --domain zonetransfer.me
Чтобы сохранить результаты в файл для последующего использования, можно просто перенаправить вывод:
$ fierce --domain zonetransfer.me > output.txt
Внутренние сети часто имеют большие блоки непрерывного IP-пространства. Мы можем сканировать и их тоже:
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24
Обратитесь к --help за дополнительной информацией:
$ fierce --help
Сначала установите poetry и пакеты для разработки:
$ poetry install --with dev
$ poetry run pytest
$ poetry run flake8
$ poetry run pytest --cov