Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
paskto — Paskto - Scanner Web Passivo | Kitploit
Strumenti/GitHubGitHub/cloudtracer/paskto
OSINT (Open Source Intelligence)Scanner di VulnerabilitàSicurezza IoTRaccolta InformazioniSicurezza Web
GitHubcloudtracer/paskto

paskto

Paskto - Scanner Web Passivo

Vedi Repository
149377 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Paskto - Scanner Web Passivo

Paskto eseguirà una scansione passiva del web utilizzando l'indice internet Common Crawl, scaricando gli indici su richiesta o analizzando i dati dal tuo sistema locale. Gli URL vengono quindi elaborati attraverso Nikto e liste di URL noti per identificare contenuti interessanti. Le firme hash vengono anche utilizzate per identificare contenuti predefiniti noti per alcuni dispositivi IoT o applicazioni web.

root@kitploit:~
  Options

    -d, --dir-input directory      Directory with common crawl index files with .gz extension. Ex: -d "/tmp/cc/"
    -v, --ia-dir-input directory   Directory with internet archive index files with .gz extension. Ex: -v         "/tmp/ia/"                                                                    
    -o, --output-file file         Save test results to file. Ex: -o /tmp/results.csv                            
    -u, --update-db                Build/Update Paskto DB from Nikto databases.                                  
    -n, --use-nikto                Use Nikto DBs. Default: true                                                  
    -e, --use-extras               Use EXTRAS DB. Default: true                                                  
    -s, --scan domain name         Domain to scan. Ex: -s "www.google.ca" or -s "*.google.ca"                    
    -i, --cc-index index           Common Crawl index for scan. Ex: -i "CC-MAIN-2017-34-index"                   
    -a, --save-all-urls file       Save CSV List of all URLS. Ex: -a /tmp/all_urls.csv                           
    -h, --help                     Print this usage guide.                                                       

  Examples

    Scan domain, save results and URLs   $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv                                                                       
    Scan domain with CC wildcards.       $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv  
    Scan domain, only save URLs.         $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv                     
    Scan dir with indexes.               $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a  /tmp/all-urls.csv                                                              

Crea firme di digest personalizzate

Un modo rapido per creare nuove firme di digest per i contenuti predefiniti è utilizzare WARCPinch, un'estensione per Chrome che ho messo insieme basandomi su WARCreate, tranne per il fatto che crea anche firme digitali oltre ai file WARC. (Aggiunge anche funzionalità di evidenziazione e clic destro, utile per evidenziare qualsiasi testo identificativo da usare come nome delle firme).

Novità e Aggiornamenti

Segui @ThreatPinch su Twitter.

Assicurati di dare un'occhiata anche a ThreatPinch Lookup, la nostra estensione per browser Chrome/Firefox per OSINT e Threat Intel.

Scarica lo strumento