
Ferramenta de Descoberta de Conteúdo Web
Cansina é uma aplicação de descoberta de conteúdo web.
É bem conhecido que as aplicações web não publicam todos os seus recursos ou links públicos, então a única maneira de descobrir esses recursos é solicitá-los e verificar a resposta.
O dever do Cansina é ajudá-lo a fazer solicitações, filtrar e inspecionar as respostas para distinguir se é um recurso existente ou apenas um 404 irritante ou disfarçado.
Solicitações de recursos e comentários são bem-vindos.
Cansina está incluído no BlackArch Linux, experimente!

pip install cansina
Se não quiser poluir seu ambiente para testar o cansina, crie um ambiente virtual.
Wiki está cheio de documentação e exemplos. Mas como um exemplo rápido:
cansina -u <site_url> -p <payload_file>
Resumo da ajuda:
cansina -h
Quer fazer o Cansina rodar mais rápido? Pegue minha xícara de café.
O Cansina baixa o conteúdo da página para inspeção por padrão (Sim, o Cansina não está correndo por velocidade). Mas você pode desabilitar as requisições GET e torná-las HEAD (sem download do corpo da página). Além disso, não imprima a interface sofisticada do terminal (você perderá alguns pontos de hacker).
O Cansina integra um visualizador em árvore (graças ao pacote asciitree) para exibir os resultados armazenados em um banco de dados sqlite do projeto (código de status http 200 por enquanto).
cansina -V output/http_testphp.vulnweb.com.sqlite

Esta ferramenta destina-se a ser usada em um contexto justo e legal, ou seja, por exemplo, um teste de penetração para o qual você tenha recebido autorização prévia.
Um de seus usos legítimos pode ser o descrito no seguinte artigo:
Não testado no Windows. Deve funcionar com --no-progress
Licença: GNU General Public License, versão 3 ou posterior; consulte LICENSE.txt incluído neste arquivo para detalhes.