
Paskto - Passiver Web-Scanner
Paskto scannt das Web passiv mithilfe des Common-Crawl-Internetindex, entweder durch Herunterladen der Indizes auf Anfrage oder durch Parsen von Daten Ihres lokalen Systems. URLs werden dann durch Nikto und bekannte URL-Listen verarbeitet, um interessante Inhalte zu identifizieren. Hash-Signaturen werden ebenfalls verwendet, um bekannte Standardinhalte einiger IoT-Geräte oder Webanwendungen zu identifizieren.
Options
-d, --dir-input directory Directory with common crawl index files with .gz extension. Ex: -d "/tmp/cc/"
-v, --ia-dir-input directory Directory with internet archive index files with .gz extension. Ex: -v "/tmp/ia/"
-o, --output-file file Save test results to file. Ex: -o /tmp/results.csv
-u, --update-db Build/Update Paskto DB from Nikto databases.
-n, --use-nikto Use Nikto DBs. Default: true
-e, --use-extras Use EXTRAS DB. Default: true
-s, --scan domain name Domain to scan. Ex: -s "www.google.ca" or -s "*.google.ca"
-i, --cc-index index Common Crawl index for scan. Ex: -i "CC-MAIN-2017-34-index"
-a, --save-all-urls file Save CSV List of all URLS. Ex: -a /tmp/all_urls.csv
-h, --help Print this usage guide.
Examples
Scan domain, save results and URLs $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Scan domain with CC wildcards. $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Scan domain, only save URLs. $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv
Scan dir with indexes. $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Eine schnelle Möglichkeit, neue Digest-Signaturen für Standardinhalte zu erstellen, ist die Verwendung von WARCPinch, einer Chrome-Erweiterung, die ich auf Basis von WARCreate zusammengestellt habe, nur dass sie auch digitale Signaturen sowie WARC-Dateien erstellt. (Fügt außerdem Hervorhebungs- und Rechtsklickfunktionen hinzu, was nützlich ist, um einfach identifizierenden Text hervorzuheben, der als Name der Signaturen verwendet werden soll.)
Folgen Sie @ThreatPinch auf Twitter.
Schauen Sie sich auch ThreatPinch Lookup an, unsere OSINT- und Threat-Intel-Browsererweiterung für Chrome / Firefox.