Como utilizar Fierce en kali linux
Como utilizar Fierce en kali linux
Fierce es un escáner semiligero que ayuda a localizar direcciones IP no contiguas y nombres de host en dominios específicos. Está pensado como precursor de nmap, unicornscan, nessus, nikto, etc., ya que todos ellos requieren que se conozca previamente el espacio IP buscado. No realiza exploits ni escanea internet indiscriminadamente. Está diseñado específicamente para localizar objetivos probables tanto dentro como fuera de una red corporativa.
Dado que utiliza principalmente DNS, es frecuente encontrar redes mal configuradas que filtran el espacio de direcciones interno. Esto es especialmente útil en malware dirigido. Originalmente escrito por RSnake y otros en http://ha.ckers.org/. Se trata simplemente de una conversión a Python 3 para simplificar y modernizar el código base.
Como instalar: sudo apt install fierce
Escáner DNS que ayuda a localizar espacios de IP no contiguos y nombres de host contra dominios específicos.
# fierce -h
Ejecute un escaneo predeterminado contra el dominio de destino (--domain example.com):
# fierce --domain example.com
Kali Linux: Cómo utilizar Fierce
Fierce es una herramienta de escaneo de DNS que se utiliza para enumerar subdominios de un dominio objetivo. Para usar Fierce en Kali Linux, sigue estos pasos básicos:
1. Actualizar el sistema
Antes de usar cualquier herramienta, es una buena práctica actualizar la lista de paquetes y las herramientas del sistema. Abre una terminal y ejecuta los siguientes comandos:
sudo apt update
sudo apt upgrade
2. Instalar Fierce
Fierce no viene preinstalado en todas las versiones de Kali Linux, así que puede que necesites instalarlo. Para ello, utiliza el siguiente comando en la terminal:
sudo apt install fierce
Si la instalación falla o la herramienta no se encuentra en los repositorios, puedes clonarla directamente desde su repositorio de GitHub. Para eso, necesitas git:
sudo apt install git
git clone https://github.com/R3dy/Fierce.git
cd Fierce
chmod +x fierce.py
En este caso, para ejecutarlo, usarías python3 fierce.py.
3. Uso básico de Fierce
Una vez instalado, el uso más común de Fierce es con la opción -dns. Esta opción te permite especificar el dominio objetivo que quieres escanear.
fierce -dns <dominio_objetivo>
Ejemplo:
Para escanear el dominio ejemplo.com, el comando sería:
fierce -dns ejemplo.com
Fierce comenzará a realizar una serie de consultas DNS para descubrir subdominios asociados con ejemplo.com. El resultado mostrará una lista de subdominios encontrados junto con sus direcciones IP.
4. Opciones adicionales
Fierce tiene otras opciones que pueden ser útiles para un escaneo más profundo:
-wordlist: Permite usar un archivo de lista de palabras personalizado para la enumeración. Esto es útil si tienes una lista de subdominios específica que quieres probar.
Bashfierce -dns ejemplo.com -wordlist /ruta/a/tu/wordlist.txt-file: Guarda la salida del escaneo en un archivo para su posterior análisis.
Bashfierce -dns ejemplo.com -file subdominios.txt-threads: Aumenta el número de hilos de ejecución para acelerar el escaneo. ¡Ten cuidado al usar esta opción, ya que puede generar mucho tráfico y llamar la atención!
Bashfierce -dns ejemplo.com -threads 10
Recuerda que estas herramientas deben usarse de manera legal y ética, solo en dominios para los que tengas permiso explícito para realizar pruebas de seguridad.