
Outil pour vérifier si un domaine ou ses multiples sous-domaines sont opérationnels.
Cette version de PortWitness a été développée en python2 dans laquelle des modules comme os, subprocess et sys ont été utilisés. L'ensemble du code est basé sur le concept de programmation de sockets. En utilisant les sockets, nous établissons une connexion avec une application web pour déterminer si elle est active ou non. Cette nouvelle version de PortWitness est plus rapide et plus précise.

python2 nom.py url
PortWitness a été conçu comme un outil bash pour trouver les domaines et sous-domaines actifs de sites web en utilisant le scan de ports. Il aide les testeurs de pénétration et les chasseurs de bogues à collecter et rassembler des informations sur les sous-domaines actifs pour le domaine qu'ils ciblent. PortWitness énumère les sous-domaines en utilisant Sublist3r et utilise Nmap avec nslookup pour vérifier les sites actifs. Les domaines ou sous-domaines actifs sont finalement stockés dans un fichier de sortie. En utilisant ce fichier de sortie, un utilisateur peut directement commencer à tester ces sites.
Sublist3r a également été intégré à ce module. Il est très efficace et précis lorsqu'il s'agit de trouver quels sous-domaines sont actifs en utilisant Nmap et nslookup.
Cet outil aide également un utilisateur à obtenir les adresses IP de tous les sous-domaines et les stocke dans un fichier texte. Ces IP peuvent être utilisées pour un scan ultérieur de la cible.

Cet outil a été créé en utilisant des scripts bash, donc tout ce dont vous avez besoin est une machine Linux.
Donner les droits d'exécution au fichier avec chmod +x portwitness.sh
bash portwitness.sh url
Sahil Tikoo
Associé en recherche en sécurité