Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
paskto — Paskto - Scanner Web Passivo | Kitploit
Ferramentas/GitHubGitHub/cloudtracer/paskto
OSINT (Inteligência de Fontes Abertas)Scanners de VulnerabilidadesSegurança IoTColeta de InformaçõesSegurança Web
GitHubcloudtracer/paskto

paskto

Paskto - Scanner Web Passivo

Ver Repositório
14937há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Paskto - Scanner Web Passivo

O Paskto fará uma varredura passiva na web usando o índice de internet Common Crawl, baixando os índices sob demanda ou analisando dados do seu sistema local. As URLs são então processadas através do Nikto e de listas de URLs conhecidas para identificar conteúdo interessante. Assinaturas de hash também são usadas para identificar conteúdo padrão conhecido de alguns dispositivos IoT ou aplicações web.

root@kitploit:~
  Options

    -d, --dir-input directory      Directory with common crawl index files with .gz extension. Ex: -d "/tmp/cc/"
    -v, --ia-dir-input directory   Directory with internet archive index files with .gz extension. Ex: -v         "/tmp/ia/"                                                                    
    -o, --output-file file         Save test results to file. Ex: -o /tmp/results.csv                            
    -u, --update-db                Build/Update Paskto DB from Nikto databases.                                  
    -n, --use-nikto                Use Nikto DBs. Default: true                                                  
    -e, --use-extras               Use EXTRAS DB. Default: true                                                  
    -s, --scan domain name         Domain to scan. Ex: -s "www.google.ca" or -s "*.google.ca"                    
    -i, --cc-index index           Common Crawl index for scan. Ex: -i "CC-MAIN-2017-34-index"                   
    -a, --save-all-urls file       Save CSV List of all URLS. Ex: -a /tmp/all_urls.csv                           
    -h, --help                     Print this usage guide.                                                       

  Examples

    Scan domain, save results and URLs   $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv                                                                       
    Scan domain with CC wildcards.       $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv  
    Scan domain, only save URLs.         $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv                     
    Scan dir with indexes.               $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a  /tmp/all-urls.csv                                                              

Criar Assinaturas de Digest Personalizadas

Uma maneira rápida de criar novas assinaturas de digest para conteúdo padrão é usar o WARCPinch, que é uma extensão do Chrome que montei baseada no WARCreate, mas que cria assinaturas digitais além de arquivos WARC. (Também adiciona funcionalidade de destaque e clique com o botão direito, útil para destacar qualquer texto identificador para usar como nome das assinaturas).

Notícias e Atualizações

Siga @ThreatPinch no twitter.

Não deixe de conferir também o ThreatPinch Lookup, nossa extensão de navegador Chrome/Firefox para OSINT e Threat Intel.

Baixar ferramenta