
Herramienta para comprobar si un dominio o sus múltiples subdominios están funcionando.
Esta versión de PortWitness ha sido desarrollada en python2 en la que se han utilizado módulos como os, subprocess y sys, etc. Todo el código se basa en el concepto de programación de sockets. Usando Sockets establecemos una conexión con una aplicación web para determinar si está activa o no. Esta nueva versión de PortWitness es más rápida y precisa.

python2 name.py url
PortWitness fue diseñado como una herramienta bash para descubrir dominios y subdominios activos de sitios web mediante el escaneo de puertos. Ayuda a los testers de penetración y cazadores de bugs a recolectar y recopilar información sobre subdominios activos para el dominio que están atacando. PortWitness enumera subdominios usando Sublist3r y utiliza Nmap junto con nslookup para verificar sitios activos. Los dominios o subdominios activos se almacenan finalmente en un archivo de salida. Usando ese archivo de salida, un usuario puede comenzar directamente a probar esos sitios.
Sublist3r también ha sido integrado con este módulo. Es muy efectivo y preciso cuando se trata de descubrir qué subdominios están activos usando Nmap y nslookup.
Esta herramienta también ayuda al usuario a obtener las direcciones IP de todos los subdominios y las almacena en un archivo de texto; estas IP pueden usarse para un escaneo adicional del objetivo.

Esta herramienta ha sido creada usando scripting de bash, por lo que todo lo que necesitas es una máquina linux.
Proporciona derechos de ejecución al archivo mediante chmod +x portwitness.sh
bash portwitness.sh url
Sahil Tikoo
Investigador Asociado de Seguridad