
أداة للتحقق مما إذا كان نطاق ما أو نطاقاته الفرعية المتعددة قيد التشغيل.
هذا الإصدار من PortWitness تم تطويره بلغة Python2، حيث تم استخدام وحدات مثل os و subprocess و sys وغيرها. الكود بأكمله مبني على مفهوم برمجة المقابس (Socket Programming). باستخدام المقابس نقوم بإنشاء اتصال مع تطبيق ويب لمعرفة ما إذا كان نشطًا أم لا. هذا الإصدار الجديد من PortWitness أسرع وأكثر دقة.

python2 name.py url
تم تصميم PortWitness كأداة Bash لمعرفة النطاقات والنطاقات الفرعية النشطة لمواقع الويب باستخدام فحص المنافذ. تساعد مختبرين الاختراق وصائدي الثغرات في جمع وجمع معلومات حول النطاقات الفرعية النشطة للنطاق الذي يستهدفونه. يقوم PortWitness بتعداد النطاقات الفرعية باستخدام Sublist3r ويستخدم Nmap بالإضافة إلى nslookup للتحقق من المواقع النشطة. يتم تخزين النطاقات أو النطاقات الفرعية النشطة أخيرًا في ملف إخراج. باستخدام ملف الإخراج هذا، يمكن للمستخدم البدء مباشرة في اختبار تلك المواقع.
تم دمج Sublist3r أيضًا مع هذه الوحدة. إنه فعال ودقيق للغاية عندما يتعلق الأمر بمعرفة أي النطاقات الفرعية نشطة باستخدام Nmap و nslookup.
تساعد هذه الأداة أيضًا المستخدم في الحصول على عناوين IP لجميع النطاقات الفرعية وتخزينها في ملف نصي، ويمكن استخدام عناوين IP هذه لإجراء مزيد من الفحص للهدف.

تم إنشاء هذه الأداة باستخدام برمجة bash، لذا كل ما تحتاجه هو جهاز لينكس.
منح صلاحيات التنفيذ للملف بواسطة chmod +x portwitness.sh
bash portwitness.sh url
Sahil Tikoo
باحث أمني مشارك