
أداة اكتشاف محتوى الويب
كانسينا هو تطبيق لاكتشاف المحتوى على الويب.
من المعروف أن تطبيقات الويب لا تنشر جميع مواردها أو روابطها العامة، لذا فإن الطريقة الوحيدة لاكتشاف هذه الموارد هي طلبها والتحقق من الاستجابة.
مهمة كانسينا هي مساعدتك في تقديم الطلبات وتصفية وفحص الاستجابات لتمييز ما إذا كان موردًا موجودًا أم مجرد خطأ 404 مزعج أو مُموه.
طلبات الميزات والتعليقات مرحب بها.
كانسينا مضمنة في BlackArch Linux، جربها!

pip install cansina
إذا كنت لا ترغب في تلويث بيئتك لتجربة كانسينا، فقط أنشئ بيئة افتراضية.
ويكي مليء بالوثائق والأمثلة. لكن كمثال سريع:
cansina -u <site_url> -p <payload_file>
ملخص المساعدة:
cansina -h
هل تريد جعل كانسينا تعمل بشكل أسرع؟ احضر لي فنجان قهوتي.
كانسينا تقوم بتنزيل محتوى الصفحة للفحص بشكل افتراضي (نعم، كانسينا لا تتنافس على السرعة). لكن يمكنك تعطيل طلبات GET وجعلها HEAD (بدون تحميل جسم الصفحة). أيضًا، لا تطبع الواجهة الطرفية الفاخرة (ستفقد بعض نقاط الهاكر).
كانسينا تدمج عارض شجرة (بفضل حزمة asciitree) لإخراج نتائج المشروع المخزنة في قاعدة بيانات SQLite (حاليًا حالات HTTP 200).
cansina -V output/http_testphp.vulnweb.com.sqlite

هذه الأداة مخصصة للاستخدام في سياق عادل وقانوني، على سبيل المثال، اختبار اختراق تم الحصول على إذن مسبق له.
أحد الاستخدامات المشروعة لها قد يكون ما ورد في المقال التالي:
غير مُختبرة في ويندوز. يجب أن تعمل مع --no-progress
الترخيص: رخصة GNU العمومية العامة، الإصدار 3 أو أحدث؛ راجع ملف LICENSE.txt المضمن في هذا الأرشيف للحصول على التفاصيل.