Gowitness: Captura de Pantallas Web Automatizada

 

 https://www.onlinetis.com

Gowitness: Captura de Pantallas Web Automatizada

gowitness es una herramienta de utilidad para seguridad web escrita en Go que utiliza el motor de búsqueda Chrome (Headless) para realizar capturas de pantalla de interfaces web de forma automatizada.

Es extremadamente útil durante las fases de reconocimiento (recon) en auditorías de seguridad u OSINT, ya que permite visualizar rápidamente cientos de sitios web o subdominios sin tener que abrirlos uno por uno en el navegador.


## ¿Cómo instalar gowitness en Kali Linux?

Aunque es una herramienta de Go, puedes instalarla directamente desde los repositorios oficiales de Kali:

Bash
sudo apt update
sudo apt install gowitness

### Uso básico (Comandos principales)

Una vez instalada, aquí tienes las formas más comunes de utilizarla:

  1. Captura de un solo sitio:

    Bash
    gowitness single https://www.ejemplo.com
    
  2. Captura masiva desde un archivo:

    Si tienes una lista de subdominios o IPs en un archivo .txt:

    Bash
    gowitness file -f dominios.txt
    
  3. Visualizar los resultados (Reporte Web):

    Gowitness crea una base de datos local. Para ver todas las capturas de forma organizada en tu navegador local, usa:

    Bash
    gowitness server
    

    Luego abre tu navegador en http://localhost:8081.


## Características clave

  • Sin cabeza (Headless): No abre ventanas de Chrome; todo sucede en segundo plano.

  • Información adicional: Además de la foto, extrae los encabezados HTTP y la información del certificado SSL.

  • Base de Datos SQLite: Guarda todo en un archivo gowitness.sqlite3, lo que facilita retomar trabajos anteriores.

  • Filtros: Permite filtrar por códigos de estado (ej. solo ver los que devuelven un 200 OK).

### Diferencia entre gowitness y EyeWitness

CaracterísticagowitnessEyeWitness
LenguajeGo (Rápido y eficiente)Python
Generación de ReporteServidor web local dinámicoArchivo HTML estático
VelocidadGeneralmente más rápido en redes grandesUn poco más lento pero muy detallado
FacilidadIdeal para automatizar en pipelinesIdeal para informes finales manuales

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux