
Herramienta de Descubrimiento de Contenido Web
Cansina es una aplicación de descubrimiento de contenido web.
Es bien sabido que las aplicaciones web no publican todos sus recursos o enlaces públicos, por lo que la única forma de descubrir estos recursos es solicitarlos y verificar la respuesta.
El deber de Cansina es ayudarte a hacer solicitudes, filtrar e inspeccionar las respuestas para distinguir si es un recurso existente o simplemente un 404 molesto o disfrazado.
Las solicitudes de características y comentarios son bienvenidos.
Cansina está incluido en BlackArch Linux, ¡pruébalo!

pip install cansina
Si no quieres contaminar tu entorno para probar cansina, simplemente crea un entorno virtual.
Wiki está llena de documentación y ejemplos. Pero como un ejemplo rápido:
cansina -u <site_url> -p <payload_file>
Resumen de ayuda:
cansina -h
¿Quieres que Cansina corra más rápido? Toma mi taza de café.
Cansina descarga el contenido de la página para inspección por defecto (Sí, Cansina no compite por velocidad). Pero puedes deshabilitar las solicitudes GET y convertirlas en HEAD (sin descarga del cuerpo de la página). Además, no imprimas la interfaz de terminal elegante (perderás algunos puntos de hacker).
Cansina integra un visor de árbol (gracias al paquete asciitree) para mostrar los resultados almacenados en una base de datos sqlite del proyecto (código de estado http 200 por ahora).
cansina -V output/http_testphp.vulnweb.com.sqlite

Esta herramienta está destinada a ser utilizada en un contexto justo y legal, es decir, por ejemplo, una prueba de penetración para la cual se le ha proporcionado autorización previa.
Uno de sus usos legítimos podría ser el descrito en el siguiente artículo:
No probado en Windows. Debería funcionar con --no-progress
Licencia: GNU General Public License, versión 3 o posterior; consulte LICENSE.txt incluido en este archivo para más detalles.