
Paskto - Пассивный веб-сканер
Paskto будет пассивно сканировать веб, используя интернет-индекс Common Crawl, либо загружая индексы по запросу, либо анализируя данные из вашей локальной системы. URL-адреса затем обрабатываются через Nikto и известные списки URL для выявления интересного контента. Хэш-сигнатуры также используются для идентификации известного контента по умолчанию для некоторых устройств IoT или веб-приложений.
Опции
-d, --dir-input directory Каталог с файлами индекса Common Crawl с расширением .gz. Пример: -d "/tmp/cc/"
-v, --ia-dir-input directory Каталог с файлами индекса Internet Archive с расширением .gz. Пример: -v "/tmp/ia/"
-o, --output-file file Сохранить результаты теста в файл. Пример: -o /tmp/results.csv
-u, --update-db Создать/обновить БД Paskto из баз данных Nikto.
-n, --use-nikto Использовать БД Nikto. По умолчанию: true
-e, --use-extras Использовать БД EXTRAS. По умолчанию: true
-s, --scan domain name Домен для сканирования. Пример: -s "www.google.ca" или -s "*.google.ca"
-i, --cc-index index Индекс Common Crawl для сканирования. Пример: -i "CC-MAIN-2017-34-index"
-a, --save-all-urls file Сохранить CSV-список всех URL. Пример: -a /tmp/all_urls.csv
-h, --help Вывести эту справку.
Примеры
Сканировать домен, сохранить результаты и URL $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Сканировать домен с подстановочными знаками CC. $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Сканировать домен, только сохранить URL. $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv
Сканировать каталог с индексами. $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
Быстрый способ создать новые дайджест-сигнатуры для контента по умолчанию — использовать WARCPinch, расширение для Chrome, которое я собрал на основе WARCreate, но которое также создает цифровые подписи и файлы WARC. (Также добавляет функции выделения и правого клика, что полезно для простого выделения любого идентифицирующего текста, чтобы использовать его в качестве имени сигнатуры).
Следите за @ThreatPinch в Twitter.
Обязательно также посмотрите ThreatPinch Lookup — наше расширение для браузера Chrome/Firefox для OSINT и Threat Intel.