
Paskto - Scanner Web Passif
Paskto scanne passivement le web en utilisant l'index Internet Common Crawl, soit en téléchargeant les index sur demande, soit en analysant les données de votre système local. Les URL sont ensuite traitées via Nikto et des listes d'URL connues pour identifier du contenu intéressant. Des signatures de hachage sont également utilisées pour identifier le contenu par défaut connu de certains appareils IoT ou applications web.
Options
-d, --dir-input directory Directory with common crawl index files with .gz extension. Ex: -d "/tmp/cc/"
-v, --ia-dir-input directory Directory with internet archive index files with .gz extension. Ex: -v "/tmp/ia/"
-o, --output-file file Save test results to file. Ex: -o /tmp/results.csv
-u, --update-db Build/Update Paskto DB from Nikto databases.
-n, --use-nikto Use Nikto DBs. Default: true
-e, --use-extras Use EXTRAS DB. Default: true
-s, --scan domain name Domain to scan. Ex: -s "www.google.ca" or -s "*.google.ca"
-i, --cc-index index Common Crawl index for scan. Ex: -i "CC-MAIN-2017-34-index"
-a, --save-all-urls file Save CSV List of all URLS. Ex: -a /tmp/all_urls.csv
-h, --help Print this usage guide.
Examples
Scan domain, save results and URLs $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Scan domain with CC wildcards. $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Scan domain, only save URLs. $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv
Scan dir with indexes. $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Un moyen rapide de créer de nouvelles signatures de hachage pour le contenu par défaut est d'utiliser WARCPinch qui est une extension Chrome que j'ai bricolée à partir de WARCreate, sauf qu'elle crée à la fois des signatures numériques et des fichiers WARC. (Ajoute également des fonctionnalités de surbrillance et de clic droit, ce qui est utile pour simplement surligner tout texte d'identification à utiliser comme nom des signatures).
Suivez @ThreatPinch sur Twitter.
Assurez-vous également de consulter ThreatPinch Lookup, notre extension de navigateur Chrome / Firefox pour OSINT et le renseignement sur les menaces.