Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
paskto — Paskto - Пассивный веб-сканер | Kitploit
Инструменты/GitHubGitHub/cloudtracer/paskto
OSINT (Разведка открытых источников)Сканеры уязвимостейБезопасность IoTСбор информацииВеб-безопасность
GitHubcloudtracer/paskto

paskto

Paskto - Пассивный веб-сканер

Репозиторий
149377 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Paskto - Пассивный веб-сканер

Paskto будет пассивно сканировать веб, используя интернет-индекс Common Crawl, либо загружая индексы по запросу, либо анализируя данные из вашей локальной системы. URL-адреса затем обрабатываются через Nikto и известные списки URL для выявления интересного контента. Хэш-сигнатуры также используются для идентификации известного контента по умолчанию для некоторых устройств IoT или веб-приложений.

root@kitploit:~
  Опции

    -d, --dir-input directory      Каталог с файлами индекса Common Crawl с расширением .gz. Пример: -d "/tmp/cc/"
    -v, --ia-dir-input directory   Каталог с файлами индекса Internet Archive с расширением .gz. Пример: -v         "/tmp/ia/"                                                                    
    -o, --output-file file         Сохранить результаты теста в файл. Пример: -o /tmp/results.csv                            
    -u, --update-db                Создать/обновить БД Paskto из баз данных Nikto.                                  
    -n, --use-nikto                Использовать БД Nikto. По умолчанию: true                                                  
    -e, --use-extras               Использовать БД EXTRAS. По умолчанию: true                                                  
    -s, --scan domain name         Домен для сканирования. Пример: -s "www.google.ca" или -s "*.google.ca"                    
    -i, --cc-index index           Индекс Common Crawl для сканирования. Пример: -i "CC-MAIN-2017-34-index"                   
    -a, --save-all-urls file       Сохранить CSV-список всех URL. Пример: -a /tmp/all_urls.csv                           
    -h, --help                     Вывести эту справку.                                                       

  Примеры

    Сканировать домен, сохранить результаты и URL   $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv                                                                       
    Сканировать домен с подстановочными знаками CC.       $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv  
    Сканировать домен, только сохранить URL.         $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv                     
    Сканировать каталог с индексами.               $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a  /tmp/all-urls.csv                                                              

Создание пользовательских дайджест-сигнатур

Быстрый способ создать новые дайджест-сигнатуры для контента по умолчанию — использовать WARCPinch, расширение для Chrome, которое я собрал на основе WARCreate, но которое также создает цифровые подписи и файлы WARC. (Также добавляет функции выделения и правого клика, что полезно для простого выделения любого идентифицирующего текста, чтобы использовать его в качестве имени сигнатуры).

Новости и обновления

Следите за @ThreatPinch в Twitter.

Обязательно также посмотрите ThreatPinch Lookup — наше расширение для браузера Chrome/Firefox для OSINT и Threat Intel.

Скачать инструмент