fierce

Kalilinux
この記事は約3分で読めます。

fierceは、ドメインの周辺情報(サブドメイン・IP範囲など)を収集するためのOSINT偵察ツールです。

dnsenum や amass より軽量・シンプルで、「まず全体像をつかむ」用途に向いています。

基本構文

基本構文は以下の通り。ターゲットを決める “–domain” オプションは必須です。

fierce

オプション

DNSサーバー指定

参照するDNSサーバーを指定する場合(オープンリゾルバの指定)

--dns-servers

辞書指定

サブドメイン名を探索するための辞書攻撃の辞書を指定します

なおデフォルトの辞書は内蔵の軽量辞書です。

外部辞書の場所:サブドメイン専用の辞書は以下のディレクトリにあります。
/usr/share/seclists/Discovery/DNS/

ネットワークスキャン

指定IP範囲内の逆引き探索

--range

ターゲットの近隣IPのドメイン名を探索します。

スキャン間隔の調整

負荷軽減・検知回避目的で秒単位で問い合わせ間隔を調整します。

--delay

数字(秒数)を大きくするほど相手側にバレにくい、けど遅くなる。

出力結果の解釈

下記の出力を(分かった範囲内で)行います。

注意点

セキュリティ/防御視点

fierce で検知できるということは、下記を意味します。

その対策例

まとめ

‘fierce’ は軽量・高速の探索ツールで、ターゲットサイトの全体像を把握するために使用されます。

他のツールとの比較

fierce < dnsenum < amass の順に強力なツールとなります。(その代わり時間がかかる)

fierceが初動・スクリーニング用。amassが精査用で、dnsenumはその中間の位置付けです。

ツール特徴用途
fierce軽量・高速・基本調査初動偵察(「何があるか」を素早く把握・
主要サブドメインの発見)
dnsenum詳細・ゾーン転送試行ありDNSの内部構造を理解・追加サブドメイン発見
・ゾーン転送チェック
amass強力・OSINT特化インターネット上のあらゆる情報から列挙

ヘルプ表示

Kali ー 09-Discovery ー fierce で、ヘルプ表示されます。

fierce -h
fierce help

コメント

タイトルとURLをコピーしました