
도메인 또는 그 하위 도메인이 작동 중인지 확인하는 도구입니다.
이 PortWitness 버전은 python2로 개발되었으며, os, subprocess, sys 등의 모듈이 사용되었습니다. 전체 코드는 소켓 프로그래밍 개념을 기반으로 합니다. 소켓을 사용하여 웹 애플리케이션과 연결을 설정하고 해당 애플리케이션이 살아 있는지 확인합니다. 이 새로운 버전의 PortWitness는 더 빠르고 정확합니다.

python2 이름.py url
PortWitness는 포트 스캐닝을 사용하여 웹사이트의 활성 도메인과 서브도메인을 찾기 위해 설계된 bash 도구입니다. 이 도구는 침투 테스터와 버그 헌터가 대상으로 하는 도메인의 활성 서브도메인을 수집하고 모으는 데 도움을 줍니다. PortWitness는 Sublist3r을 사용하여 서브도메인을 열거하고, Nmap과 nslookup을 함께 사용하여 활성 사이트를 확인합니다. 활성 도메인 또는 서브도메인은 최종적으로 출력 파일에 저장됩니다. 해당 출력 파일을 사용하여 사용자는 해당 사이트를 직접 테스트할 수 있습니다.
Sublist3r도 이 모듈에 통합되었습니다. Nmap과 nslookup을 사용하여 어떤 서브도메인이 활성 상태인지 찾는 데 매우 효과적이고 정확합니다.
이 도구는 또한 사용자가 모든 서브도메인의 IP 주소를 가져와 텍스트 파일에 저장할 수 있도록 도와주며, 이 IP들은 대상의 추가 스캐닝에 사용될 수 있습니다.

이 도구는 bash 스크립팅을 사용하여 만들어졌으므로 리눅스 머신만 있으면 됩니다.
chmod +x portwitness.sh로 파일에 실행 권한을 부여하세요
bash portwitness.sh url
Sahil Tikoo
Associate Security Researcher