
Cansina は Web コンテンツ発見アプリケーションです。
Web アプリケーションはすべてのリソースや公開リンクを公開しないことはよく知られています。そのため、これらのリソースを発見する唯一の方法は、それらをリクエストしてレスポンスを確認することです。
Cansina の役割は、リクエストを行い、レスポンスをフィルタリングおよび検査して、それが既存のリソースなのか、単に迷惑な偽装 404 なのかを区別するのを支援することです。
機能リクエストやコメントは歓迎します。
Cansina は BlackArch Linux に含まれています。ぜひお試しください!

pip install cansina
cansina を試すために環境を汚したくない場合は、仮想環境を作成してください。
Wiki にはドキュメントと例が豊富にあります。簡単な例として:
cansina -u <site_url> -p <payload_file>
ヘルプの要約:
cansina -h
Cansina をもっと速く動作させたいですか?私のコーヒーを飲んでください。
Cansina はデフォルトで検査のためにページコンテンツをダウンロードします(そう、Cansina は速度を競っていません)。しかし、GET リクエストを無効にして HEAD リクエストにすることができます(ボディのダウンロードなし)。また、派手な端末インターフェースを表示しないようにすることもできます(ハッカー的なポイントは失われますが)。
Cansina は、プロジェクトの sqlite ベースに保存された結果(現時点では HTTP 200 ステータスコード)を出力するためのツリービューアを統合しています(asciitree パッケージに感謝)。
cansina -V output/http_testphp.vulnweb.com.sqlite

このツールは、公正かつ合法的な文脈で使用することを意図しています。例えば、事前に許可を得たペネトレーションテストなどです。
その正当な使用例の一つは、次の記事に記載されています:
Windows ではテストされていません。--no-progress で動作するはずです。
ライセンス: GNU General Public License, バージョン3以降; 詳細はこのアーカイブに含まれている LICENSE.txt を参照してください。