Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fierce — Инструмент DNS-разведки для поиска несмежных IP-пространств. | Kitploit
Инструменты/GitHubGitHub/mschwager/fierce
РазведкаКартирование сетиПеречисление DNS и поддоменовСбор информацииАнализ DNS
GitHubmschwager/fierce

fierce

Инструмент DNS-разведки для поиска несмежных IP-пространств.

Репозиторий
1.8k2161 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Fierce

CI Python Versions PyPI Version

Fierce — это средство разведки DNS для поиска несмежного IP-пространства.

Полезные ссылки:

  • Система доменных имён (DNS)
    • Доменные имена — концепции и возможности
    • Доменные имена — реализация и спецификация
    • Анализ угроз системы доменных имён (DNS)
  • Серверы имён (NS)
  • Запись SOA (State of Authority)
  • Зональная передача
    • Протокол зональной передачи DNS (AXFR)
    • Инкрементальная зональная передача в DNS (IXFR)
  • Wildcard-запись DNS

Обзор

Прежде всего, отдадим должное: fierce был изначально написан RSnake вместе с другими участниками на http://ha.ckers.org/. Это всего лишь перевод на Python 3 для упрощения и модернизации кодовой базы.

Оригинальное описание было очень точным, поэтому я приведу его здесь:

Fierce — это полулегковесный сканер, который помогает находить несмежное IP-пространство и имена хостов для заданных доменов. Он предназначен как предшественник nmap, unicornscan, nessus, nikto и т.д., поскольку все они требуют, чтобы вы уже знали, какое IP-пространство ищете. Он не выполняет эксплуатацию и не сканирует весь интернет без разбора. Он предназначен специально для поиска вероятных целей как внутри, так и за пределами корпоративной сети. Поскольку он использует в основном DNS, вы часто будете находить неправильно настроенные сети, которые раскрывают внутреннее адресное пространство. Это особенно полезно в целевых вредоносных программах.

Установка

root@kitploit:~
$ python -m pip install fierce
$ fierce -h

ИЛИ

root@kitploit:~
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h

Использование

Давайте начнём с чего-то простого:

root@kitploit:~
$ fierce --domain google.com --subdomains accounts admin ads

Обход IP-адресов рядом с обнаруженными доменами для поиска смежных блоков с помощью флага --traverse:

root@kitploit:~
$ fierce --domain facebook.com --subdomains admin --traverse 10

Ограничьте обход ближайших IP-адресов определёнными доменами с помощью флага --search:

root@kitploit:~
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net

Попытайтесь установить HTTP-соединение с обнаруженными доменами с помощью флага --connect:

root@kitploit:~
$ fierce --domain stackoverflow.com --subdomains mail --connect

Обменяйте скорость на широту охвата с помощью флага --wide, который ищет близлежащие домены на всех IP-адресах /24 обнаруженного домена:

root@kitploit:~
$ fierce --domain facebook.com --wide

Зональные передачи сейчас редки, но они дают нам ключи к DNS-замку. zonetransfer.me — очень полезный сервис для тестирования и изучения зональных передач:

root@kitploit:~
$ fierce --domain zonetransfer.me

Чтобы сохранить результаты в файл для последующего использования, можно просто перенаправить вывод:

root@kitploit:~
$ fierce --domain zonetransfer.me > output.txt

Внутренние сети часто имеют большие блоки непрерывного IP-пространства. Мы можем сканировать и их тоже:

root@kitploit:~
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24

Обратитесь к --help за дополнительной информацией:

root@kitploit:~
$ fierce --help

Разработка

Сначала установите poetry и пакеты для разработки:

root@kitploit:~
$ poetry install --with dev

Тестирование

root@kitploit:~
$ poetry run pytest

Линтинг

root@kitploit:~
$ poetry run flake8

Покрытие

root@kitploit:~
$ poetry run pytest --cov
Скачать инструмент