Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
paskto — Paskto - Scanner Web Passif | Kitploit
Outils/GitHubGitHub/cloudtracer/paskto
OSINT (Renseignement de Sources Ouvertes)Scanners de VulnérabilitésSécurité IoTCollecte d'InformationsSécurité Web
GitHubcloudtracer/paskto

paskto

Paskto - Scanner Web Passif

Voir le dépôt
14937il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Paskto - Scanner Web Passif

Paskto scanne passivement le web en utilisant l'index Internet Common Crawl, soit en téléchargeant les index sur demande, soit en analysant les données de votre système local. Les URL sont ensuite traitées via Nikto et des listes d'URL connues pour identifier du contenu intéressant. Des signatures de hachage sont également utilisées pour identifier le contenu par défaut connu de certains appareils IoT ou applications web.

root@kitploit:~
  Options

    -d, --dir-input directory      Directory with common crawl index files with .gz extension. Ex: -d "/tmp/cc/"
    -v, --ia-dir-input directory   Directory with internet archive index files with .gz extension. Ex: -v         "/tmp/ia/"                                                                    
    -o, --output-file file         Save test results to file. Ex: -o /tmp/results.csv                            
    -u, --update-db                Build/Update Paskto DB from Nikto databases.                                  
    -n, --use-nikto                Use Nikto DBs. Default: true                                                  
    -e, --use-extras               Use EXTRAS DB. Default: true                                                  
    -s, --scan domain name         Domain to scan. Ex: -s "www.google.ca" or -s "*.google.ca"                    
    -i, --cc-index index           Common Crawl index for scan. Ex: -i "CC-MAIN-2017-34-index"                   
    -a, --save-all-urls file       Save CSV List of all URLS. Ex: -a /tmp/all_urls.csv                           
    -h, --help                     Print this usage guide.                                                       

  Examples

    Scan domain, save results and URLs   $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv                                                                       
    Scan domain with CC wildcards.       $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv  
    Scan domain, only save URLs.         $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv                     
    Scan dir with indexes.               $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a  /tmp/all-urls.csv                                                              

Créer des signatures de hachage personnalisées

Un moyen rapide de créer de nouvelles signatures de hachage pour le contenu par défaut est d'utiliser WARCPinch qui est une extension Chrome que j'ai bricolée à partir de WARCreate, sauf qu'elle crée à la fois des signatures numériques et des fichiers WARC. (Ajoute également des fonctionnalités de surbrillance et de clic droit, ce qui est utile pour simplement surligner tout texte d'identification à utiliser comme nom des signatures).

Actualités et mises à jour

Suivez @ThreatPinch sur Twitter.

Assurez-vous également de consulter ThreatPinch Lookup, notre extension de navigateur Chrome / Firefox pour OSINT et le renseignement sur les menaces.

Télécharger l’outil