
Инструмент для обнаружения веб-контента
Cansina — это приложение для обнаружения веб-контента.
Хорошо известно, что веб-приложения не публикуют все свои ресурсы или публичные ссылки, поэтому единственный способ обнаружить эти ресурсы — отправлять запросы и проверять ответы.
Задача Cansina — помогать вам отправлять запросы, а также фильтровать и анализировать ответы, чтобы отличить существующий ресурс от раздражающего или замаскированного ответа 404.
Предложения по функциям и комментарии приветствуются.
Cansina включена в BlackArch Linux, попробуйте!

pip install cansina
Если вы не хотите загрязнять своё окружение для тестирования cansina, просто создайте виртуальное окружение.
Wiki полна документации и примеров. Но быстрый пример:
cansina -u <site_url> -p <payload_file>
Краткая справка:
cansina -h
Хотите ускорить Cansina? Купите мне чашку кофе.
По умолчанию Cansina загружает содержимое страницы для проверки (Да, Cansina не гонится за скоростью). Но вы можете отключить GET-запросы и использовать HEAD (загрузка без тела страницы). Кроме того, не выводите навороченный терминальный интерфейс (вы потеряете несколько хакерских очков).
Cansina включает в себя средство просмотра в виде дерева (благодаря пакету asciitree) для вывода результатов, сохранённых в базе данных SQLite проекта (пока что для кода статуса http 200).
cansina -V output/http_testphp.vulnweb.com.sqlite

Этот инструмент предназначен для использования в справедливом и законном контексте, например, для тестирования на проникновение, на которое вы получили предварительное разрешение.
Одним из законных применений может быть описанное в следующей статье:
Не тестировалось в Windows. Должно работать с --no-progress.
Лицензия: GNU General Public License версии 3 или более поздней; подробности см. в файле LICENSE.txt, включённом в этот архив.