Web網站敏感目錄/內容探測工具 – Cansina

天府雲創發表於2016-12-21

Cansina是一款用於發現網站的敏感目錄和內容的安全測試工具,通過分析伺服器的響應進行探測並使用sqlite保證資料永續性。
特性

  • 多執行緒

  • HTTP/S 代理支援

  • 資料永續性 (sqlite3)

  • 多字尾支援 (-e php,asp,aspx,txt…)

  • 網頁內容識別 (will watch for a specific string inside web page content)

  • 跳過假404錯誤

  • 可跳過被過濾的內容

  • 報表功能

  • 基礎認證


(感謝cnbug提供)引數說明:

-u:為你的url地址-p:是的自己的路徑檔案或者fuzzdb都行。自己定義。cansina.py -u target_site_url -p payload_filename
-b:禁止的響應程式碼如果404 400 500cansina.py -u target_site_url -p payload_filename -b 404,400,500
-e:簡單點,只掃php擴充套件。
cansina.py -u target_site_url -p payload_filename -e php
-e:這個同上你懂的。
cansina.py -u target_site_url -p payload_filename -e php,asp,aspx
-c:在網頁中查詢一些關鍵字。也可以新增多個關鍵字。
cansina.py -u target_site_url -p payload_filename -c look_for_this_text
-d:就是檢視檔案中是否有要找的字元,如果沒有將自動返回404特徵碼。
cansina.py -u target_site_url -p payload_filename -d look_for_this_text
自動檢查並返回特定的404 200等
cansina.py -u target_site_url -p payload_filename -D

下載地址

https://github.com/deibit/cansina

相關文章