Muchas veces en una empresa, puede haber servidores situados en las direcciones IP no contiguas. Esto es una faena, simplemente porque el uso de un escáner de IP no revelan estos equipos, como las direcciones IP que pueden estar muy separadas. Además, como la mayoría de los servidores DNS están configurados para rechazar solicitudes de transferencias de zona DNS, no es posible obtener esta información a partir de ellos.
Fierce es un escáner de dominio que le ayuda a encontrar los servidores DNS, transferencias de zona, subredes y host de cualquier dominio de destino. Fierce primero buscará un dominio de destino en busca de los servidores DNS, junto a las transferencias de zona. En el caso de que fierce no sea capaz de recuperar todas las transferencias de zona, lo intentará a la vieja usanza con un ataque de fuerza bruta.

Sintaxis

perl fierce.py -dns facebook.com -OPCIONES

Opciones

-connect
-delay
-dns
-dnsfile
-dnsserver
-file
-fulloutput
-help
-nopattern
-range
-search
-supprees
-tcptimeout
-threads
-traverse
-version
-wide
-wordlist

Ejemplos

En este momento fierce identifica el authorative dns para luego tratar de obtener información sobre la transferencia de zona.
perl fierce.pl -dns facebook.net

En esta fase esta tratando de encontrar los subdominios utilizando la lista de palabras suministrado
perl fierce.pl -dns facebook.net -headerss.txt toda la lista de palabras

Este comando proporciona la información sobre los detalles ns mx IP de host.
perl fierce.pl -d facebook.net

Determina la gama de servidores de nombres de dominio de destino.
perl fierce.pl -range 204.13.248.76-255 -dnsserver ns1.mydyndns.org