Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cansina — Web内容发现工具 | Kitploit
工具/GitHubGitHub/deibit/cansina
侦察漏洞扫描器信息收集Web安全渗透测试
GitHubdeibit/cansina

cansina

Web内容发现工具

查看仓库
897232102年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cansina

Build Status

Cansina 是一款 Web 内容发现应用程序。

众所周知,Web 应用程序不会发布其所有资源或公共链接,因此发现这些资源的唯一方法是请求它们并检查响应。

Cansina 的职责是帮助您发出请求,并过滤和检查响应,以区分这是现有资源还是只是令人讨厌的伪装的 404。

欢迎提出功能请求和意见。

Cansina 包含在 BlackArch Linux 中,快来试试吧!

CansinaImage

安装

pip install cansina

如果您不想污染环境来测试 cansina,只需创建一个虚拟环境。

用法

维基 包含完整的文档和示例。但作为快速示例:

cansina -u <site_url> -p <payload_file>

帮助摘要:

cansina -h

功能

  • 使用 sqlite 数据库进行数据持久化
  • 可选 CSV 格式输出
  • 多线程
  • 多扩展名
  • 自定义标头
  • 从目录加载多个字典
  • 内容检测
  • 按大小过滤结果
  • 按内容过滤结果
  • URL 模式(***)用于插入字符串
  • SSL 支持
  • 代理支持
  • 基本认证
  • Cookie 管理器
  • 断点续传
  • 路径递归
  • 持久连接
  • 辅助工具

速度

想让 Cansina 跑得更快?请我喝杯咖啡吧。

Cansina 默认下载页面内容以供检查(没错,Cansina 并不追求速度)。但是您可以禁用 GET 请求并改用 HEAD(不下载页面主体)。此外,不要打印花哨的终端界面(您会损失一些黑客点数)。

  • 使用 -H 使请求更轻量
  • 使用 --no-progress 不在屏幕上显示花哨信息
  • 使用 -t 10 将默认线程数增加到十个(如果您不介意噪音和错误尝试,甚至可以更多)

星标历史

Star History Chart

集成树状查看器

Cansina 集成了一个树状查看器(感谢 asciitree 包)来输出基于项目 sqlite 数据库存储的结果(目前是 http 200 状态码)。

cansina -V output/http_testphp.vulnweb.com.sqlite

ViewerImage

重要

此工具旨在用于公平合法的环境,例如,您已获得事先授权的渗透测试。

其合法用途之一可能是以下文章中描述的:

  • 强制浏览

依赖项

  • requests
  • asciitree

Windows

在 Windows 上未经测试。应该可以与 --no-progress 一起使用。

字典

  • SecList

许可证信息

许可证:GNU 通用公共许可证,版本 3 或更高版本;详情请参阅本存档中包含的 LICENSE.txt。

下载工具