Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
paskto — Paskto - Passiver Web-Scanner | Kitploit
Tools/GitHubGitHub/cloudtracer/paskto
OSINT (Open-Source-Intelligence)SchwachstellenscannerIoT-SicherheitInformationsbeschaffungWebsicherheit
GitHubcloudtracer/paskto

paskto

Paskto - Passiver Web-Scanner

Repository anzeigen
14937vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Paskto - Passiver Web-Scanner

Paskto scannt das Web passiv mithilfe des Common-Crawl-Internetindex, entweder durch Herunterladen der Indizes auf Anfrage oder durch Parsen von Daten Ihres lokalen Systems. URLs werden dann durch Nikto und bekannte URL-Listen verarbeitet, um interessante Inhalte zu identifizieren. Hash-Signaturen werden ebenfalls verwendet, um bekannte Standardinhalte einiger IoT-Geräte oder Webanwendungen zu identifizieren.

root@kitploit:~
  Options

    -d, --dir-input directory      Directory with common crawl index files with .gz extension. Ex: -d "/tmp/cc/"
    -v, --ia-dir-input directory   Directory with internet archive index files with .gz extension. Ex: -v         "/tmp/ia/"                                                                    
    -o, --output-file file         Save test results to file. Ex: -o /tmp/results.csv                            
    -u, --update-db                Build/Update Paskto DB from Nikto databases.                                  
    -n, --use-nikto                Use Nikto DBs. Default: true                                                  
    -e, --use-extras               Use EXTRAS DB. Default: true                                                  
    -s, --scan domain name         Domain to scan. Ex: -s "www.google.ca" or -s "*.google.ca"                    
    -i, --cc-index index           Common Crawl index for scan. Ex: -i "CC-MAIN-2017-34-index"                   
    -a, --save-all-urls file       Save CSV List of all URLS. Ex: -a /tmp/all_urls.csv                           
    -h, --help                     Print this usage guide.                                                       

  Examples

    Scan domain, save results and URLs   $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv                                                                       
    Scan domain with CC wildcards.       $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv  
    Scan domain, only save URLs.         $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv                     
    Scan dir with indexes.               $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a  /tmp/all-urls.csv                                                              

Erstellen benutzerdefinierter Digest-Signaturen

Eine schnelle Möglichkeit, neue Digest-Signaturen für Standardinhalte zu erstellen, ist die Verwendung von WARCPinch, einer Chrome-Erweiterung, die ich auf Basis von WARCreate zusammengestellt habe, nur dass sie auch digitale Signaturen sowie WARC-Dateien erstellt. (Fügt außerdem Hervorhebungs- und Rechtsklickfunktionen hinzu, was nützlich ist, um einfach identifizierenden Text hervorzuheben, der als Name der Signaturen verwendet werden soll.)

Neuigkeiten & Updates

Folgen Sie @ThreatPinch auf Twitter.

Schauen Sie sich auch ThreatPinch Lookup an, unsere OSINT- und Threat-Intel-Browsererweiterung für Chrome / Firefox.

Tool herunterladen