
Strumento per verificare se un dominio o i suoi molteplici sottodomini sono attivi e funzionanti.
Questa versione di PortWitness è stata sviluppata in python2, utilizzando moduli come os, subprocess e sys. L'intero codice si basa sul concetto di programmazione socket. Utilizzando i socket stabiliamo una connessione con un'applicazione web per scoprire se è attiva o meno. Questa nuova versione di PortWitness è più veloce e accurata.

python2 nome.py url
PortWitness è stato progettato come uno strumento bash per scoprire domini e sottodomini attivi di siti web tramite scansione delle porte. Aiuta i penetration tester e i bug hunter a raccogliere e ottenere informazioni sui sottodomini attivi per il dominio che stanno targettizzando. PortWitness enumera i sottodomini usando Sublist3r e utilizza Nmap insieme a nslookup per verificare i siti attivi. I domini o sottodomini attivi vengono infine salvati in un file di output. Usando quel file di output, un utente può iniziare direttamente a testare quei siti.
Sublist3r è stato anche integrato con questo modulo. È molto efficace e accurato quando si tratta di scoprire quali sottodomini sono attivi usando Nmap e nslookup.
Questo strumento aiuta anche un utente a ottenere gli indirizzi IP di tutti i sottodomini e li salva in un file di testo; questi IP possono essere usati per ulteriori scansioni del target.

Questo strumento è stato creato usando la programmazione bash, quindi tutto ciò che serve è una macchina Linux.
Fornisci i permessi di esecuzione al file con chmod +x portwitness.sh
bash portwitness.sh url
Sahil Tikoo
Ricercatore Associato di Sicurezza