
एक उपकरण जो यह जाँचता है कि कोई डोमेन या उसके कई उप-डोमेन चालू हैं या नहीं।
PortWitness का यह संस्करण python2 में विकसित किया गया है जिसमें os,subprocess और sys जैसे मॉड्यूल का उपयोग किया गया है। संपूर्ण कोड सॉकेट प्रोग्रामिंग की अवधारणा पर आधारित है। सॉकेट का उपयोग करके हम एक वेब एप्लिकेशन के साथ कनेक्शन स्थापित करते हैं ताकि यह पता लगाया जा सके कि यह चालू है या नहीं। PortWitness का यह नया संस्करण अधिक तेज़ और सटीक है।

python2 name.py url
PortWitness को पोर्ट स्कैनिंग का उपयोग करके वेबसाइटों के सक्रिय डोमेन और सबडोमेन का पता लगाने के लिए एक bash टूल के रूप में डिज़ाइन किया गया था। यह पेनिट्रेशन टेस्टर्स और बग हंटर्स को उनके लक्ष्यित डोमेन के सक्रिय सबडोमेन के बारे में जानकारी एकत्र करने में मदद करता है। PortWitness Sublist3r का उपयोग करके सबडोमेन की गणना करता है और सक्रिय साइटों की जांच करने के लिए nslookup के साथ Nmap का उपयोग करता है। सक्रिय डोमेन या सब-डोमेन अंततः एक आउटपुट फ़ाइल में संग्रहीत किए जाते हैं। उस आउटपुट फ़ाइल का उपयोग करके उपयोगकर्ता सीधे उन साइटों का परीक्षण शुरू कर सकता है।
Sublist3r को इस मॉड्यूल में भी एकीकृत किया गया है। Nmap और nslookup का उपयोग करके यह पता लगाने में यह बहुत प्रभावी और सटीक है कि कौन से सब-डोमेन सक्रिय हैं।
यह टूल उपयोगकर्ता को सभी सब-डोमेन के आईपी पते प्राप्त करने में भी मदद करता है और उन्हें एक टेक्स्ट फ़ाइल में संग्रहीत करता है, इन आईपी का उपयोग लक्ष्य की आगे की स्कैनिंग के लिए किया जा सकता है।

यह टूल bash स्क्रिप्टिंग का उपयोग करके बनाया गया है, इसलिए आपको बस एक linux मशीन की आवश्यकता है।
फ़ाइल को chmod +x portwitness.sh द्वारा निष्पादन अधिकार प्रदान करें
bash portwitness.sh url
Sahil Tikoo
एसोसिएट सुरक्षा शोधकर्ता