
Strumento di scoperta di contenuti web
Cansina è un'applicazione per la scoperta di contenuti web.
È risaputo che le applicazioni web non pubblicano tutte le loro risorse o link pubblici, quindi l'unico modo per scoprire queste risorse è richiederle e controllare la risposta.
Il compito di Cansina è aiutarti a fare richieste, filtrare e ispezionare le risposte per distinguere se si tratta di una risorsa esistente o solo di un fastidioso o mascherato 404.
Richieste di funzionalità e commenti sono i benvenuti.
Cansina è incluso in BlackArch Linux, provalo!

pip install cansina
Se non vuoi inquinare il tuo ambiente per provare cansina, crea semplicemente un ambiente virtuale
Wiki è ricco di documentazione ed esempi. Ma come esempio veloce:
cansina -u <site_url> -p <payload_file>
Sommario dell'aiuto:
cansina -h
Vuoi far girare Cansina più velocemente? Offrimi un caffè.
Cansina scarica il contenuto della pagina per ispezione di default (Sì, Cansina non è in corsa per la velocità). Ma puoi disabilitare le richieste GET e farle diventare HEAD (nessun download del corpo della pagina). Inoltre, non stampare l'interfaccia terminale appariscente (perderai alcuni punti da hacker).
Cansina integra un visualizzatore ad albero (grazie al pacchetto asciitree) per mostrare i risultati salvati in un database sqlite di progetto (codice di stato http 200 per ora).
cansina -V output/http_testphp.vulnweb.com.sqlite

Questo strumento è pensato per essere utilizzato in un contesto equo e legale, ad esempio in un penetration test per il quale ti è stata fornita autorizzazione preventiva.
Uno dei suoi usi legittimi potrebbe essere quello descritto nel seguente articolo:
Non testato su Windows. Dovrebbe funzionare con --no-progress
Licenza: GNU General Public License, versione 3 o successive; vedere LICENSE.txt incluso in questo archivio per i dettagli.