Fierce Beispiele: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
Zeile 1: Zeile 1:
=Mit Subdoamins=
+
=Mit Subdomains gezielt arbeiten=
*fierce --domain google.com --subdomains accounts admin ads
+
*Dieser Befehl durchsucht gezielt die angegebenen Subdomains (accounts, admin, ads) der Domain google.com nach IP-Adressen und DNS-Informationen.
Dieser Befehl durchsucht gezielt die angegebenen Subdomains (accounts, admin, ads) der Domain google.com nach IP-Adressen und anderen Informationen.
+
fierce --domain google.com --subdomains accounts admin ads
  
=IPs die nebendran liegen werden mit untersucht=
+
=IPs im Umfeld mit untersuchen=
*fierce --domain facebook.com --subdomains ads --traverse 10
+
*Erweitert die Suche um bis zu 10 benachbarte IP-Adressen rund um ads.facebook.com.
Dieser Befehl durchsucht die Subdomain ads.facebook.com und erweitert die Suche auf benachbarte IP-Adressen, indem er bis zu 10 IP-Adressen in der Nähe untersucht.
+
fierce --domain facebook.com --subdomains ads --traverse 10
  
=Beschränken auf gewisse SubDomainen=
+
=Suche auf bestimmte Domains beschränken=
*fierce --domain facebook.com --subdomains admin --search fb.com fb.net
+
*Beschränkt die Suche auf die Subdomain admin.facebook.com und untersucht zusätzlich die Domains fb.com und fb.net nach ähnlichen Subdomains.
Hier wird die Suche auf die Subdomain admin.facebook.com beschränkt und zusätzlich in den Domains fb.com und fb.net nach ähnlichen Subdomains gesucht.
+
fierce --domain facebook.com --subdomains admin --search fb.com fb.net
  
=probiere einen HTTP Connect bei den gefundenen Subdomains=
+
=HTTP-Verbindung zu gefundenen Hosts testen=
*fierce --domain stackoverflow.com --subdomains mail --connect
+
*Versucht, eine HTTP-Verbindung zu mail.stackoverflow.com herzustellen, um die Erreichbarkeit zu prüfen.
Dieser Befehl versucht, eine HTTP-Verbindung zu den gefundenen Subdomains (mail.stackoverflow.com) herzustellen, um zu testen, ob sie erreichbar sind.
+
fierce --domain stackoverflow.com --subdomains mail --connect
  
=Sucht das ganze /24 Netz ab=
+
=Komplettes /24-Subnetz der Ziel-Domain durchsuchen=
*fierce --domain facebook.com --wide
+
*Durchsucht das gesamte /24-Netz rund um die Domain facebook.com nach aktiven Hosts und Subdomains.
Mit diesem Befehl wird das gesamte /24-Subnetz der Domain facebook.com durchsucht, um alle IP-Adressen und Subdomains zu identifizieren.
+
fierce --domain facebook.com --wide
  
=Zonen Transfer=
+
=Versuch eines Zonentransfers=
*fierce --domain zonetransfer.me
+
*Prüft, ob ein DNS-Zonentransfer auf der Domain zonetransfer.me möglich ist, um interne DNS-Einträge zu erhalten.
Dieser Befehl versucht, einen Zonentransfer für die Domain zonetransfer.me durchzuführen, um potenziell vertrauliche DNS-Informationen zu erhalten.
+
fierce --domain zonetransfer.me
  
=Speichere die Ausgabe in einer Datei=
+
=Ausgabe in Datei speichern=
*fierce --domain zonetransfer.me > output.txt
+
*Speichert die Ergebnisse in die Datei output.txt zur späteren Analyse.
Die Ausgabe dieses Befehls wird in eine Datei namens output.txt gespeichert, um die Ergebnisse später analysieren zu können.
+
fierce --domain zonetransfer.me > output.txt
  
=Netzwerkscan=
+
=Netzwerkscan über eigenen DNS-Server=
*fierce --dns-servers 10.0.10.103 --range 10.0.10.0/24
+
*Scannt das Netzwerk 10.0.10.0/24 unter Verwendung des DNS-Servers 10.0.10.103 auf aktive Hosts und DNS-Einträge.
Dieser Befehl führt einen Netzwerkscan durch, indem er das gesamte /24-Subnetz 10.0.10.0/24 unter Verwendung eines spezifischen DNS-Servers 10.0.10.103 durchsucht.
+
fierce --dns-servers 10.0.10.103 --range 10.0.10.0/24

Aktuelle Version vom 16. Mai 2025, 12:02 Uhr

Mit Subdomains gezielt arbeiten

  • Dieser Befehl durchsucht gezielt die angegebenen Subdomains (accounts, admin, ads) der Domain google.com nach IP-Adressen und DNS-Informationen.
fierce --domain google.com --subdomains accounts admin ads

IPs im Umfeld mit untersuchen

  • Erweitert die Suche um bis zu 10 benachbarte IP-Adressen rund um ads.facebook.com.
fierce --domain facebook.com --subdomains ads --traverse 10

Suche auf bestimmte Domains beschränken

  • Beschränkt die Suche auf die Subdomain admin.facebook.com und untersucht zusätzlich die Domains fb.com und fb.net nach ähnlichen Subdomains.
fierce --domain facebook.com --subdomains admin --search fb.com fb.net

HTTP-Verbindung zu gefundenen Hosts testen

  • Versucht, eine HTTP-Verbindung zu mail.stackoverflow.com herzustellen, um die Erreichbarkeit zu prüfen.
fierce --domain stackoverflow.com --subdomains mail --connect

Komplettes /24-Subnetz der Ziel-Domain durchsuchen

  • Durchsucht das gesamte /24-Netz rund um die Domain facebook.com nach aktiven Hosts und Subdomains.
fierce --domain facebook.com --wide

Versuch eines Zonentransfers

  • Prüft, ob ein DNS-Zonentransfer auf der Domain zonetransfer.me möglich ist, um interne DNS-Einträge zu erhalten.
fierce --domain zonetransfer.me

Ausgabe in Datei speichern

  • Speichert die Ergebnisse in die Datei output.txt zur späteren Analyse.
fierce --domain zonetransfer.me > output.txt

Netzwerkscan über eigenen DNS-Server

  • Scannt das Netzwerk 10.0.10.0/24 unter Verwendung des DNS-Servers 10.0.10.103 auf aktive Hosts und DNS-Einträge.
fierce --dns-servers 10.0.10.103 --range 10.0.10.0/24