Paskto 将使用 Common Crawl 互联网索引被动扫描Web,既可以按需下载索引,也可以解析本地系统中的数据。URL 随后通过 Nikto 和已知 URL 列表进行处理,以识别感兴趣的内容。哈希签名也用于识别某些物联网设备或Web应用程序的已知默认内容。
选项
-d, --dir-input directory 包含 Common Crawl 索引文件(.gz 扩展名)的目录。例如:-d "/tmp/cc/"
-v, --ia-dir-input directory 包含互联网档案馆索引文件(.gz 扩展名)的目录。例如:-v "/tmp/ia/"
-o, --output-file file 将测试结果保存到文件。例如:-o /tmp/results.csv
-u, --update-db 构建/更新来自 Nikto 数据库的 Paskto 数据库。
-n, --use-nikto 使用 Nikto 数据库。默认:true
-e, --use-extras 使用 EXTRAS 数据库。默认:true
-s, --scan domain name 要扫描的域名。例如:-s "www.google.ca" 或 -s "*.google.ca"
-i, --cc-index index 用于扫描的 Common Crawl 索引。例如:-i "CC-MAIN-2017-34-index"
-a, --save-all-urls file 保存所有 URL 的 CSV 列表。例如:-a /tmp/all_urls.csv
-h, --help 打印此使用指南。
示例
扫描域名,保存结果和URL $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
使用 CC 通配符扫描域名 $ node paskto.js -s "*.msn.com" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
扫描域名,仅保存URL $ node paskto.js -s "www.msn.com" -o /tmp/rest-results.csv
扫描包含索引的目录 $ node paskto.js -d "/tmp/CC-MAIN-2017-39-index/" -o /tmp/rest-results.csv -a /tmp/all-urls.csv
为默认内容创建新摘要签名的一种快速方法是使用 WARCPinch,这是我基于 WARCreate 拼凑的一个 Chrome 扩展,除了生成 WARC 文件外,它还会创建数字签名。(还增加了高亮和右键单击功能,这对于高亮任何标识性文本以用作签名名称非常有用)。
在 Twitter 上关注 @ThreatPinch。
也请务必查看 ThreatPinch Lookup,我们的 OSINT 和威胁情报 Chrome/Firefox 浏览器扩展。