
Web-Content-Erkennungstool
Cansina ist eine Anwendung zur Entdeckung von Webinhalten.
Es ist bekannt, dass Webanwendungen nicht alle ihre Ressourcen oder öffentlichen Links veröffentlichen, sodass der einzige Weg, diese Ressourcen zu entdecken, darin besteht, sie anzufragen und die Antwort zu überprüfen.
Die Aufgabe von Cansina ist es, Ihnen bei der Erstellung von Anfragen und beim Filtern und Inspizieren der Antworten zu helfen, um zu unterscheiden, ob es sich um eine vorhandene Ressource oder nur um eine lästige oder getarnte 404 handelt.
Feature-Wünsche und Kommentare sind willkommen.
Cansina ist in BlackArch Linux enthalten, probieren Sie es aus!

pip install cansina
Wenn Sie Ihre Umgebung nicht verschmutzen wollen, um Cansina auszuprobieren, erstellen Sie einfach eine virtuelle Umgebung.
Das Wiki ist voller Dokumentation und Beispiele. Aber als schnelles Beispiel:
cansina -u <site_url> -p <payload_file>
Hilfe Zusammenfassung:
cansina -h
Möchten Sie Cansina schneller laufen lassen? Holen Sie mir eine Tasse Kaffee.
Cansina lädt standardmäßig Seiteninhalte zur Inspektion herunter (Ja, Cansina rennt nicht um die Geschwindigkeit). Aber Sie können GET-Anfragen deaktivieren und sie zu HEAD machen (kein Seiteninhalt herunterladen). Drucken Sie auch nicht die ausgefallene Terminal-Oberfläche (Sie werden einige Hacker-Punkte verlieren).
Cansina integriert einen Baum-Viewer (dank des asciitree-Pakets), um die in einer Projekt-SQLite-Datenbank gespeicherten Ergebnisse auszugeben (derzeit http 200 Statuscode).
cansina -V output/http_testphp.vulnweb.com.sqlite

Dieses Tool ist für die Verwendung in einem fairen und legalen Kontext vorgesehen, also zum Beispiel für einen Penetrationstest, für den Sie zuvor eine Genehmigung erhalten haben.
Einer der legitimen Verwendungen könnte die im folgenden Artikel beschriebene sein:
Unter Windows nicht getestet. Es sollte mit --no-progress funktionieren.
Lizenz: GNU General Public License, Version 3 oder später; siehe LICENSE.txt in diesem Archiv für Details.