Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
paskto — Paskto - 被动 Web 扫描器 | Kitploit
工具/GitHubGitHub/cloudtracer/paskto
OSINT (开源情报)漏洞扫描器物联网安全信息收集Web安全
GitHubcloudtracer/paskto

paskto

Paskto - 被动 Web 扫描器

查看仓库
149377年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Paskto - 被动式Web扫描器

Paskto 将使用 Common Crawl 互联网索引被动扫描Web,既可以按需下载索引,也可以解析本地系统中的数据。URL 随后通过 Nikto 和已知 URL 列表进行处理,以识别感兴趣的内容。哈希签名也用于识别某些物联网设备或Web应用程序的已知默认内容。

root@kitploit:~
  选项

    -d, --dir-input directory      包含 Common Crawl 索引文件(.gz 扩展名)的目录。例如:-d "/tmp/cc/"
    -v, --ia-dir-input directory   包含互联网档案馆索引文件(.gz 扩展名)的目录。例如:-v         "/tmp/ia/"                                                                    
    -o, --output-file file         将测试结果保存到文件。例如:-o /tmp/results.csv                            
    -u, --update-db                构建/更新来自 Nikto 数据库的 Paskto 数据库。                                  
    -n, --use-nikto                使用 Nikto 数据库。默认:true                                                  
    -e, --use-extras               使用 EXTRAS 数据库。默认:true                                                  
    -s, --scan domain name         要扫描的域名。例如:-s "www.google.ca" 或 -s "*.google.ca"                    
    -i, --cc-index index           用于扫描的 Common Crawl 索引。例如:-i "CC-MAIN-2017-34-index"                   
    -a, --save-all-urls file       保存所有 URL 的 CSV 列表。例如:-a /tmp/all_urls.csv                           
    -h, --help                     打印此使用指南。                                                               

  示例

    扫描域名,保存结果和URL      $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv                                                                       
    使用 CC 通配符扫描域名        $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv  
    扫描域名,仅保存URL           $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv                     
    扫描包含索引的目录            $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a  /tmp/all-urls.csv                                                              

创建自定义摘要签名

为默认内容创建新摘要签名的一种快速方法是使用 WARCPinch,这是我基于 WARCreate 拼凑的一个 Chrome 扩展,除了生成 WARC 文件外,它还会创建数字签名。(还增加了高亮和右键单击功能,这对于高亮任何标识性文本以用作签名名称非常有用)。

新闻与更新

在 Twitter 上关注 @ThreatPinch。

也请务必查看 ThreatPinch Lookup,我们的 OSINT 和威胁情报 Chrome/Firefox 浏览器扩展。

下载工具