安全工具-cansina

Cansina是一款Web内容的发现工具,使用该工具指定详细的web目录内容作为payload即可破探测出web路径等资源。

  • 工具安装操作如下
pip install --user requests[security]
git clone --depth=1 https://github.com/deibit/cansina
  • 安装后在安装目录里可以看到以下文件

  • 点击cansina.py的帮助信息
  •  使用cansina进行目录内容探测,其中-u指定待扫描域名,-p指定的./directory_list/dire.list则是需要自己配制添加目录字典文件
复制代码
tdcqma:cansina $ ./cansina.py -u http://pen.test.com.cn/ -p ./directory_list/dire.list 
Resolving pen.test.com.cn
HTTP GET requests
Banned response codes: 404
Using payload: ./directory_list/dire.list
Generating payloads...
Spawning 4 threads 
Total requests 34926  (aprox: 8731 / thread)

cod |    size    |  line  | time |
----------------------------------
200 |        730 |  10925 |   42 |  /cfide/administrator
200 |        730 |  13680 |   41 |  /dms/AggreSpy
200 |        730 |  13681 |   26 |  /dms/DMSDump
200 |        730 |  14981 |   43 |  /etc/motd
200 |        730 |  14984 |   36 |  /etc/shadow
200 |        730 |  18543 |   42 |  /iisadmin
复制代码

 

参考:https://github.com/deibit/cansina

posted @   北海悟空  阅读(4132)  评论(1编辑  收藏  举报
编辑推荐:
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
阅读排行:
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!
· 周边上新:园子的第一款马克杯温暖上架
点击右上角即可分享
微信分享提示