Fierce est un outil de reconnaissance de domaine écrit en Perl. Il est conçu pour aider les professionnels de la sécurité à découvrir des sous-domaines, des adresses IP et d'autres informations associées à un domaine cible. Fierce est particulièrement utile pour les tests de pénétration et les audits de sécurité, car il permet de cartographier la structure d'un domaine et de découvrir des ressources potentiellement vulnérables.
Fonctionnalités Principales de Fierce
- Découverte de Sous-Domaines : Identifie les sous-domaines d'un domaine cible.
- Résolution DNS : Effectue des requêtes DNS pour résoudre les noms de domaine en adresses IP.
- Reverse DNS Lookup : Effectue des recherches inverses pour identifier les noms de domaine associés à des adresses IP.
- Collecte d'Informations : Recueille des informations sur les serveurs de noms, les enregistrements MX, et d'autres enregistrements DNS.
- Rapports : Génère des rapports détaillés sur les informations collectées.
Installation de Fierce
Fierce est principalement disponible sur les systèmes Linux. Vous pouvez l'installer en utilisant le gestionnaire de paquets de votre distribution ou en téléchargeant le script directement depuis GitHub.
Téléchargement depuis GitHub
Vous pouvez télécharger Fierce directement depuis GitHub et l'installer :
git clone https://github.com/mschwager/fierce.git
cd fierce
sudo cpan install Net::DNS
sudo cpan install Net::Whois::IP
Utilisation de Base
1. Scanner un Domaine
Pour scanner un domaine et découvrir ses sous-domaines :
perl fierce.pl -dns example.com
2. Scanner une Plage d'Adresses IP
Pour scanner une plage d'adresses IP et effectuer des recherches inverses :
perl fierce.pl -range 192.168.1.0/24
3. Scanner un Domaine avec une Liste de Sous-Domaines
Pour scanner un domaine en utilisant une liste de sous-domaines :
perl fierce.pl -dns example.com -wordlist subdomains.txt
Le fichier subdomains.txt
doit contenir une liste de sous-domaines, un par ligne.
4. Scanner un Domaine avec des Options de Verbosité
Pour scanner un domaine avec des options de verbosité pour afficher plus de détails :
perl fierce.pl -dns example.com -v
Exemples de Ligne de Commande Avancés
1. Scanner un Domaine et Générer un Rapport
Pour scanner un domaine et générer un rapport détaillé :
perl fierce.pl -dns example.com -file report.txt
2. Scanner un Domaine avec une Liste de Sous-Domaines et des Options de Verbosité
Pour scanner un domaine en utilisant une liste de sous-domaines et des options de verbosité :
perl fierce.pl -dns example.com -wordlist subdomains.txt -v
3. Scanner une Plage d'Adresses IP et Générer un Rapport
Pour scanner une plage d'adresses IP et générer un rapport détaillé :
perl fierce.pl -range 192.168.1.0/24 -file report.txt
4. Scanner un Domaine et Effectuer des Recherches Inverses
Pour scanner un domaine et effectuer des recherches inverses sur les adresses IP résolues :
perl fierce.pl -dns example.com -reverse
5. Scanner un Domaine et Afficher les Enregistrements MX
Pour scanner un domaine et afficher les enregistrements MX :
perl fierce.pl -dns example.com -mx
6. Scanner un Domaine et Afficher les Serveurs de Noms
Pour scanner un domaine et afficher les serveurs de noms associés :
perl fierce.pl -dns example.com -ns
Conclusion
Fierce est un outil puissant et flexible pour la reconnaissance de domaine. Il permet de découvrir des sous-domaines, des adresses IP et d'autres informations associées à un domaine cible. Pour les débutants, il est recommandé de commencer par les fonctionnalités de base comme le scanning d'un domaine et la découverte de sous-domaines, puis de progresser vers des fonctionnalités plus avancées comme la génération de rapports, l'utilisation de listes de sous-domaines, et l'affichage des enregistrements MX et des serveurs de noms.
N'oubliez pas de consulter la documentation officielle de Fierce pour des informations plus détaillées et des tutoriels supplémentaires. Vous pouvez également explorer les options supplémentaires et les fonctionnalités avancées pour tirer le meilleur parti de cet outil.
Liens :
https://eromang.zataz.com/2009/06/04/domain-scan-fierce/
https://tools.kali.org/information-gathering/fierce
Youtube :