
Outil de découverte de contenu web
Cansina est une application de découverte de contenu Web.
Il est bien connu que les applications Web ne publient pas toutes leurs ressources ou leurs liens publics, donc la seule façon de découvrir ces ressources est de les demander et de vérifier la réponse.
Le devoir de Cansina est de vous aider à faire des requêtes et à filtrer et inspecter les réponses pour distinguer s'il s'agit d'une ressource existante ou simplement d'une erreur 404 agaçante ou déguisée.
Les demandes de fonctionnalités et les commentaires sont les bienvenus.
Cansina est inclus dans BlackArch Linux, essayez-le !

pip install cansina
Si vous ne voulez pas polluer votre environnement pour essayer cansina, créez simplement un environnement virtuel.
Wiki est rempli de documentation et d'exemples. Mais comme exemple rapide :
cansina -u <site_url> -p <payload_file>
Résumé de l'aide :
cansina -h
Vous voulez faire fonctionner Cansina plus rapidement ? Offrez-moi un café.
Cansina télécharge le contenu de la page par défaut pour inspection (Oui, Cansina ne fait pas la course pour la vitesse). Mais vous pouvez désactiver les requêtes GET et les transformer en HEAD (pas de téléchargement du corps de page). De plus, n'affichez pas l'interface terminale fantaisiste (vous perdrez quelques points de hacker).
Cansina intègre une visionneuse d'arborescence (grâce au paquet asciitree) pour afficher les résultats stockés dans une base de données sqlite d'un projet (code de statut http 200 pour l'instant).
cansina -V output/http_testphp.vulnweb.com.sqlite

Cet outil est destiné à être utilisé dans un contexte juste et légal, c'est-à-dire, par exemple, un test d'intrusion pour lequel vous avez obtenu une autorisation préalable.
L'un de ses usages légitimes pourrait être celui décrit dans l'article suivant :
Non testé sous Windows. Cela devrait fonctionner avec --no-progress
Licence : GNU General Public License, version 3 ou ultérieure ; voir LICENSE.txt inclus dans cette archive pour plus de détails.