此版本的 PortWitness 使用 python2 开发,用到了 os、subprocess、sys 等模块。整个代码基于 socket 编程概念,利用 Socket 与 Web 应用建立连接,以判断其是否存活。该新版本的 PortWitness 更加快速和准确。

python2 名字.py url
PortWitness 最初设计为一个 bash 工具,通过端口扫描来发现网站的活跃域名和子域名。它帮助渗透测试人员和漏洞猎人收集目标域名的活跃子域名信息。PortWitness 利用 Sublist3r 枚举子域名,并结合 Nmap 和 nslookup 检查活跃站点。活跃的域名或子域名最终保存在一个输出文件中,用户可直接利用该输出文件开始测试这些站点。
Sublist3r 也已集成到该模块中。在利用 Nmap 和 nslookup 判断哪些子域名活跃方面,它非常高效且准确。
该工具还能帮助用户获取所有子域名的 IP 地址并存储到文本文件中,这些 IP 可用于进一步的目标扫描。

该工具使用 bash 脚本编写,因此您只需一台 Linux 机器即可使用。
通过 chmod +x portwitness.sh 赋予文件执行权限
bash portwitness.sh url
Sahil Tikoo
助理安全研究员