Como utilizar Fierce en kali linux

 

www.onlinetis.com 

Como utilizar Fierce en kali linux

Fierce es un escáner semiligero que ayuda a localizar direcciones IP no contiguas y nombres de host en dominios específicos. Está pensado como precursor de nmap, unicornscan, nessus, nikto, etc., ya que todos ellos requieren que se conozca previamente el espacio IP buscado. No realiza exploits ni escanea internet indiscriminadamente. Está diseñado específicamente para localizar objetivos probables tanto dentro como fuera de una red corporativa.

Dado que utiliza principalmente DNS, es frecuente encontrar redes mal configuradas que filtran el espacio de direcciones interno. Esto es especialmente útil en malware dirigido. Originalmente escrito por RSnake y otros en http://ha.ckers.org/. Se trata simplemente de una conversión a Python 3 para simplificar y modernizar el código base.

Como instalar: sudo apt install fierce

Escáner DNS que ayuda a localizar espacios de IP no contiguos y nombres de host contra dominios específicos.

 

# fierce -h

Ejecute un escaneo predeterminado contra el dominio de destino (--domain example.com):

 

# fierce --domain example.com

Kali Linux: Cómo utilizar Fierce

Fierce es una herramienta de escaneo de DNS que se utiliza para enumerar subdominios de un dominio objetivo. Para usar Fierce en Kali Linux, sigue estos pasos básicos:

1. Actualizar el sistema

Antes de usar cualquier herramienta, es una buena práctica actualizar la lista de paquetes y las herramientas del sistema. Abre una terminal y ejecuta los siguientes comandos:

Bash
sudo apt update
sudo apt upgrade

2. Instalar Fierce

Fierce no viene preinstalado en todas las versiones de Kali Linux, así que puede que necesites instalarlo. Para ello, utiliza el siguiente comando en la terminal:

Bash
sudo apt install fierce

Si la instalación falla o la herramienta no se encuentra en los repositorios, puedes clonarla directamente desde su repositorio de GitHub. Para eso, necesitas git:

Bash
sudo apt install git
git clone https://github.com/R3dy/Fierce.git
cd Fierce
chmod +x fierce.py

En este caso, para ejecutarlo, usarías python3 fierce.py.


3. Uso básico de Fierce

Una vez instalado, el uso más común de Fierce es con la opción -dns. Esta opción te permite especificar el dominio objetivo que quieres escanear.

Bash
fierce -dns <dominio_objetivo>

Ejemplo:

Para escanear el dominio ejemplo.com, el comando sería:

Bash
fierce -dns ejemplo.com

Fierce comenzará a realizar una serie de consultas DNS para descubrir subdominios asociados con ejemplo.com. El resultado mostrará una lista de subdominios encontrados junto con sus direcciones IP.


4. Opciones adicionales

Fierce tiene otras opciones que pueden ser útiles para un escaneo más profundo:

  • -wordlist: Permite usar un archivo de lista de palabras personalizado para la enumeración. Esto es útil si tienes una lista de subdominios específica que quieres probar.

    Bash
    fierce -dns ejemplo.com -wordlist /ruta/a/tu/wordlist.txt
    
  • -file: Guarda la salida del escaneo en un archivo para su posterior análisis.

    Bash
    fierce -dns ejemplo.com -file subdominios.txt
    
  • -threads: Aumenta el número de hilos de ejecución para acelerar el escaneo. ¡Ten cuidado al usar esta opción, ya que puede generar mucho tráfico y llamar la atención!

    Bash
    fierce -dns ejemplo.com -threads 10
    

Recuerda que estas herramientas deben usarse de manera legal y ética, solo en dominios para los que tengas permiso explícito para realizar pruebas de seguridad.

 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6