Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cansina — ウェブコンテンツ発見ツール | Kitploit
ツール/GitHubGitHub/deibit/cansina
偵察脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテスト
GitHubdeibit/cansina

cansina

ウェブコンテンツ発見ツール

リポジトリを見る
8972322年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cansina

Build Status

Cansina は Web コンテンツ発見アプリケーションです。

Web アプリケーションはすべてのリソースや公開リンクを公開しないことはよく知られています。そのため、これらのリソースを発見する唯一の方法は、それらをリクエストしてレスポンスを確認することです。

Cansina の役割は、リクエストを行い、レスポンスをフィルタリングおよび検査して、それが既存のリソースなのか、単に迷惑な偽装 404 なのかを区別するのを支援することです。

機能リクエストやコメントは歓迎します。

Cansina は BlackArch Linux に含まれています。ぜひお試しください!

CansinaImage

Installation

root@kitploit:~
pip install cansina

cansina を試すために環境を汚したくない場合は、仮想環境を作成してください。

Usage

Wiki にはドキュメントと例が豊富にあります。簡単な例として:

root@kitploit:~
cansina -u <site_url> -p <payload_file>

ヘルプの要約:

root@kitploit:~
cansina -h

Features

  • sqlite データベースによるデータ永続化
  • CSV 形式でのオプション出力
  • マルチスレッド
  • 複数拡張子
  • カスタムヘッダー
  • ディレクトリからの複数のワードリスト
  • コンテンツ検出
  • サイズによる結果のフィルタリング
  • コンテンツによる結果のフィルタリング
  • 文字列補間のための URL パターン (***)
  • SSL サポート
  • プロキシサポート
  • ベーシック認証
  • Cookie ジャー
  • 再開
  • パスの再帰
  • 持続的接続
  • 補完ツール

Speed

Cansina をもっと速く動作させたいですか?私のコーヒーを飲んでください。

Cansina はデフォルトで検査のためにページコンテンツをダウンロードします(そう、Cansina は速度を競っていません)。しかし、GET リクエストを無効にして HEAD リクエストにすることができます(ボディのダウンロードなし)。また、派手な端末インターフェースを表示しないようにすることもできます(ハッカー的なポイントは失われますが)。

  • -H を指定してリクエストを軽くする
  • --no-progress を指定して画面に派手な情報を表示しない
  • デフォルトのスレッド数を -t 10 で10に増やす(ノイズやエラー試行が気にならないならさらに増やすことも可能)

Star History

Star History Chart

Integrated tree viewer

Cansina は、プロジェクトの sqlite ベースに保存された結果(現時点では HTTP 200 ステータスコード)を出力するためのツリービューアを統合しています(asciitree パッケージに感謝)。

root@kitploit:~
cansina -V output/http_testphp.vulnweb.com.sqlite

ViewerImage

Important

このツールは、公正かつ合法的な文脈で使用することを意図しています。例えば、事前に許可を得たペネトレーションテストなどです。

その正当な使用例の一つは、次の記事に記載されています:

  • 強制ブラウジング

Dependencies

  • requests
  • asciitree

Windows

Windows ではテストされていません。--no-progress で動作するはずです。

Wordlists

  • SecList

License information

ライセンス: GNU General Public License, バージョン3以降; 詳細はこのアーカイブに含まれている LICENSE.txt を参照してください。

ツールをダウンロード