Cansina 是一款 Web 内容发现应用程序。
众所周知,Web 应用程序不会发布其所有资源或公共链接,因此发现这些资源的唯一方法是请求它们并检查响应。
Cansina 的职责是帮助您发出请求,并过滤和检查响应,以区分这是现有资源还是只是令人讨厌的伪装的 404。
欢迎提出功能请求和意见。
Cansina 包含在 BlackArch Linux 中,快来试试吧!

pip install cansina
如果您不想污染环境来测试 cansina,只需创建一个虚拟环境。
维基 包含完整的文档和示例。但作为快速示例:
cansina -u <site_url> -p <payload_file>
帮助摘要:
cansina -h
想让 Cansina 跑得更快?请我喝杯咖啡吧。
Cansina 默认下载页面内容以供检查(没错,Cansina 并不追求速度)。但是您可以禁用 GET 请求并改用 HEAD(不下载页面主体)。此外,不要打印花哨的终端界面(您会损失一些黑客点数)。
Cansina 集成了一个树状查看器(感谢 asciitree 包)来输出基于项目 sqlite 数据库存储的结果(目前是 http 200 状态码)。
cansina -V output/http_testphp.vulnweb.com.sqlite

此工具旨在用于公平合法的环境,例如,您已获得事先授权的渗透测试。
其合法用途之一可能是以下文章中描述的:
在 Windows 上未经测试。应该可以与 --no-progress 一起使用。
许可证:GNU 通用公共许可证,版本 3 或更高版本;详情请参阅本存档中包含的 LICENSE.txt。