Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DDWPasteRecon — Lo strumento DDWPasteRecon ti aiuterà a identificare fughe di codice, file sensibili, password in chiaro e hash di password. Consente inoltre ai membri del SOC e del Blue Team di acquisire consapevolezza situazionale dell'esposizione web dell'organizzazione sui siti di paste. Utilizza l'indicizzazione di Google dei siti di paste per ottenere intelligence mirata sull'organizzazione. I team Blue e SOC possono raccogliere e analizzare dati da questi siti di paste indicizzati per proteggersi meglio da minacce sconosciute. | Kitploit
Strumenti/GitHubGitHub/viralmaniar/ddwpasterecon
Strumenti DifensiviOSINT (Open Source Intelligence)RicognizioneEsfiltrazione DatiRaccolta InformazioniThreat IntelligenceRisposta agli Incidenti
GitHubviralmaniar/ddwpasterecon

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

DDWPasteRecon

Vedi Repository
44124 anni faRevisionato da Kitploit

Lo strumento DDWPasteRecon ti aiuterà a identificare fughe di codice, file sensibili, password in chiaro e hash di password. Consente inoltre ai membri del SOC e del Blue Team di acquisire consapevolezza situazionale dell'esposizione web dell'organizzazione sui siti di paste. Utilizza l'indicizzazione di Google dei siti di paste per ottenere intelligence mirata sull'organizzazione. I team Blue e SOC possono raccogliere e analizzare dati da questi siti di paste indicizzati per proteggersi meglio da minacce sconosciute.

Condividi

DDWPasteRecon

I siti di paste sono siti web che consentono agli utenti di condividere testo semplice attraverso post pubblici chiamati "paste".

Una volta che gli attaccanti compromettono il perimetro esterno e ottengono accesso alle risorse interne, rilasciano parte dei dati su siti di "paste" come pastebin o hastebin. Quando questi hacker o gruppi malintenzionati pubblicano dump su tali siti, altri utenti possono visualizzare informazioni sensibili attraverso i siti di paste.

Con vari gruppi malintenzionati che ora utilizzano questi servizi come canali di comunicazione, archiviazione temporanea o condivisione, e altre fonti usate per scambiare codice POC, ho pensato che sarebbe stata una buona idea avere uno strumento facile per aiutare le organizzazioni, i Blue Team e i Red Team, ad avere visibilità su questi siti tramite Google dorks.

Lo strumento DDWPasteRecon ti aiuterà a identificare fughe di codice, file sensibili, password in chiaro e hash di password. Consente inoltre ai membri del SOC e del Blue Team di ottenere consapevolezza situazionale dell'esposizione web dell'organizzazione sui siti di paste. Utilizza l'indicizzazione di Google dei siti di paste per ottenere intelligence mirata sull'organizzazione. I team Blue e SOC possono raccogliere e analizzare dati da questi siti di paste indicizzati per proteggersi meglio da minacce sconosciute.

image

Lo strumento sarà in grado di tracciare i siti che sono stati cercati per informazioni sensibili.

  • I siti cercati verranno contrassegnati con un pulsante di colore rosso, come mostrato di seguito:

image

  • Siti di paste rimanenti per le ricerche:

image

Elenco di IDE online, siti di paste e forum di carder

DDWPasteRecon utilizza i seguenti siti per eseguire ricerche:

root@kitploit:~
•	gist.github.com
•	paste.mozilla.org
•	ide.geeksforgeeks.org
•	codepen.io
•	pastebin.com
•	gitlab.com
•	repl.it
•	paste.ubuntu.com
•	justpaste.it
•	jsfiddle.net
•	paste.centos.org
•	jsbin.com
•	pastelink.net
•	codebeautify.org
•	controlc.com
•	invent.kde.org
•	ideone.com
•	paste.rohitab.com
•	codeshare.io
•	paste.opensuse.org
•	dotnetfiddle.net
•	notes.io
•	snipplr.com
•	paste2.org
•	hastebin.com
•	ivpaste.com
•	phpfiddle.org
•	codepad.org
•	justpaste.me
•	pastebin.osuosl.org
•	www.geany.org
•	bpa.st
•	paste.ofcode.org
•	paste.ee
•	dpaste.org
•	friendpaste.com
•	defuse.ca
•	dpaste.com
•	pastebin.icoder.uz
•	cl1p.net
•	pastie.org
•	pastecode.io
•	ghostbin.com
•	www.heypasteit.com
•	pastebin.fr
•	pasteall.org
•	jsitor.com
•	termbin.com
•	p.ip.fi
•	cutapaste.net
•	www.textsnip.com
•	paste.lisp.org
•	paste.sh
•	dumpz.org
•	paste.jp
•	paste.xinu.at
•	paste.debian.net
•	vpaste.net
•	paste.pound
•	paste.org.ru
•	apaste.info
•	quickhighlighter.com
•	sprunge.us
•	commie.io
•	everfall.com
•	paste.strictfp.com
•	kpaste.net
•	fferen.kpaste.net
•	eilios.kpaste.net
•	rathena.kpaste.net
•	paste.frubar.net
•	pst.klgrth.io
•	www.pastebin.pt
•	nopaste.me
•	99paste.com
•	n0paste.tk
•	pastecode.fr
•	pastecode.ru
•	www.paste.lv
•	pastesqf.com
•	tutpaste.com
•	paste.scratchbook.ch
•	bitbin.it
•	privatebin.net
•	0bin.net
•	sebsauvage.netpaste
•	pastefs.com
•	slexy.org
•	pasteio.com
•	www.paste4btc.com
•	paste.pocoo.org
•	pastie.textmate.org
•	paste.bradleygill.com
•	etherpad.com
•	textsnip.com
•	pastebin.ca
•	squadedit.com
•	tinypaste.com
•	vyew.com
•	copytaste.com
•	drop.io
•	snipt.net
•	pastee.org
•	heypasteit.com
•	pastebay.org
•	pastehtml.com
•	codeupload.com
•	snipsource.com
•	dragbox.org
•	chopapp.com
•	drupalbin.com
•	nopaste.info
•	privatepaste.com
•	codekeep.net
•	snippets.dzone.com
•	everfall.com/paste
•	source.virtser.net
•	codesnipp.it
•	hpaste.org
•	9url.us
•	tidypub.org
•	lettur.com
•	sebsauvage.net/paste
•	www.pastefs.com
•	pasted.co
•	everfall.compaste
•	lpaste.net
•	pastebin.centos.org
•	p.hgc.host
•	riskmitigation.ch
•	paste.bitlair.nl
•	www.posu.org
•	pasting.djstey.com
•	paste.balbinus.org

Schermate

Ricerca dei siti di paste utilizzando il dominio primario per un'organizzazione target:

image

Ricerca dei siti di paste con la parola chiave password per un'organizzazione target:

image

Accesso a informazioni sensibili:

image

Come usare questo strumento?

Step1: Scarica il file dalla sezione Release: https://github.com/Viralmaniar/DDWPasteRecon/releases/download/v1.0.0/DDWPasteRecon.exe

Step2: Esegui il file EXE

Step3: Inserisci il dominio target o le parole chiave insieme al nome dell'organizzazione

Step4: Clicca sui diversi bottoni nello strumento per trovare informazioni

Step5: In caso di Google Captcha, clicca semplicemente sul puzzle e vai avanti

Domande?

Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Contribuzione & Licenza

Creative Commons License
Quest'opera è distribuita con Licenza Creative Commons Attribuzione 4.0 Internazionale.
Vuoi contribuire? Per favore fai un fork e invia una pull request.

Qualsiasi suggerimento o idea per questo strumento è benvenuto - inviami un tweet su @ManiarViral

Scarica lo strumento