
웹 콘텐츠 발견 도구
Cansina는 웹 콘텐츠 검색 애플리케이션입니다.
웹 애플리케이션은 일반적으로 모든 리소스나 공개 링크를 게시하지 않으므로, 이러한 리소스를 발견하는 유일한 방법은 요청을 보내고 응답을 확인하는 것입니다.
Cansina의 임무는 요청을 보내고 응답을 필터링 및 검사하여 실제 존재하는 리소스인지, 아니면 단순히 성가신 또는 위장된 404인지 구별하는 데 도움을 주는 것입니다.
기능 요청 및 의견을 환영합니다.
Cansina는 BlackArch Linux에 포함되어 있습니다. 한번 사용해 보세요!

pip install cansina
환경을 오염시키지 않고 cansina를 시험해 보려면 가상 환경을 생성하면 됩니다.
Wiki에 문서와 예제가 가득합니다. 빠른 예제는 다음과 같습니다:
cansina -u <사이트_url> -p <페이로드_파일>
도움말 요약:
cansina -h
Cansina를 더 빠르게 실행하고 싶으신가요? 제 커피 한 잔 사주세요.
Cansina는 기본적으로 검사를 위해 페이지 콘텐츠를 다운로드합니다(네, Cansina는 속도 경쟁을 하지 않습니다). 그러나 GET 요청을 비활성화하고 HEAD 요청(본문 페이지 다운로드 없음)으로 전환할 수 있습니다. 또한 화려한 터미널 인터페이스를 출력하지 않도록 할 수도 있습니다(해커 포인트를 약간 잃게 됩니다).
Cansina는 프로젝트 sqlite 기반 저장 결과(현재 http 200 상태 코드)를 출력하기 위해 트리 뷰어(asciitree 패키지 덕분에)를 통합합니다.
cansina -V output/http_testphp.vulnweb.com.sqlite

이 도구는 공정하고 합법적인 맥락, 예를 들어 사전 승인을 받은 침투 테스트에서 사용하도록 설계되었습니다.
합법적인 용도 중 하나는 다음 문서에 설명된 대로 사용하는 것입니다:
Windows에서는 테스트되지 않았습니다. --no-progress와 함께 사용하면 작동할 것입니다.
라이선스: GNU General Public License, 버전 3 이상; 자세한 내용은 이 아카이브에 포함된 LICENSE.txt를 참조하십시오.