
Paskto - 패시브 웹 스캐너
Paskto는 Common Crawl 인터넷 인덱스를 사용하여 웹을 수동으로 스캔합니다. 인덱스를 요청 시 다운로드하거나 로컬 시스템에서 데이터를 파싱하는 방식으로 작동합니다. URL은 Nikto 및 알려진 URL 목록을 통해 처리되어 흥미로운 콘텐츠를 식별합니다. 해시 시그니처는 일부 IoT 장치나 웹 애플리케이션의 알려진 기본 콘텐츠를 식별하는 데에도 사용됩니다.
Options
-d, --dir-input directory Directory with common crawl index files with .gz extension. Ex: -d "/tmp/cc/"
-v, --ia-dir-input directory Directory with internet archive index files with .gz extension. Ex: -v "/tmp/ia/"
-o, --output-file file Save test results to file. Ex: -o /tmp/results.csv
-u, --update-db Build/Update Paskto DB from Nikto databases.
-n, --use-nikto Use Nikto DBs. Default: true
-e, --use-extras Use EXTRAS DB. Default: true
-s, --scan domain name Domain to scan. Ex: -s "www.google.ca" or -s "*.google.ca"
-i, --cc-index index Common Crawl index for scan. Ex: -i "CC-MAIN-2017-34-index"
-a, --save-all-urls file Save CSV List of all URLS. Ex: -a /tmp/all_urls.csv
-h, --help Print this usage guide.
Examples
Scan domain, save results and URLs $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Scan domain with CC wildcards. $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Scan domain, only save URLs. $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv
Scan dir with indexes. $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
기본 콘텐츠에 대한 새로운 다이제스트 시그니처를 빠르게 만드는 방법은 WARCPinch를 사용하는 것입니다. 이 Chrome 확장 프로그램은 WARCreate를 기반으로 제가 개발한 도구로, WARC 파일뿐만 아니라 디지털 시그니처도 생성합니다. (또한 하이라이트 및 오른쪽 클릭 기능을 추가하여, 시그니처 이름으로 사용할 식별 텍스트를 간편하게 강조 표시할 수 있습니다.)
트위터에서 @ThreatPinch를 팔로우하세요.
또한 ThreatPinch Lookup도 확인해 보세요. OSINT 및 위협 인텔리전스 Chrome/Firefox 브라우저 확장 프로그램입니다.