CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

网站漏洞检测软件

2017年5月24日 700点热度 0人点赞 0条评论

网站漏洞检测软件

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

Web网站敏感目录/内容探测工具 – Cansina

phper2013-11-29共333894人围观 ,发现 26 个不明物体工具

Cansina是一款用于发现网站的敏感目录和内容的安全测试工具,通过分析服务器的响应进行探测并使用sqlite保证数据持久性。
特性

  • 多线程
  • HTTP/S 代理支持
  • 数据持久性 (sqlite3)
  • 多后缀支持 (-e php,asp,aspx,txt…)
  • 网页内容识别 (will watch for a specific string inside web page content)
  • 跳过假404错误
  • 可跳过被过滤的内容
  • 报表功能
  • 基础认证

(感谢cnbug提供)参数说明:

-u:为你的url地址-p:是的自己的路径文件或者fuzzdb都行。自己定义。cansina.py -u target_site_url -p payload_filename
-b:禁止的响应代码如果404 400 500cansina.py -u target_site_url -p payload_filename -b 404,400,500
-e:简单点,只扫php扩展。
cansina.py -u target_site_url -p payload_filename -e php
-e:这个同上你懂的。
cansina.py -u target_site_url -p payload_filename -e php,asp,aspx
-c:在网页中查找一些关键字。也可以添加多个关键字。
cansina.py -u target_site_url -p payload_filename -c look_for_this_text
-d:就是查看文件中是否有要找的字符,如果没有将自动返回404特征码。
cansina.py -u target_site_url -p payload_filename -d look_for_this_text
自动检查并返回特定的404 200等
cansina.py -u target_site_url -p payload_filename -D

下载地址

https://github.com/deibit/cansina

phper

phper127 篇文章等级: 7级
|
|
  • 上一篇:OWASP Xenotix XSS漏洞利用测试框架v4.5发布
  • 下一篇:自动化攻击测试平台Cobalt Strike 1.48破解版

这些评论亮了

  • 大帝回复
    @sunwear 啊,围观sunwere大牛。用的mac,果然土豪啊。有对象了没?考虑下我不
    )17(亮了
  • init5(3级)招商银行安全员回复
    initdeMacBook-Pro:cansina-master init$ python cansina.py -u http://www.qq.com
    Python module requests not found
    initdeMacBook-Pro:cansina-master init$
    这是个坑吗
    )13(亮了
  • cnbug回复
    例子加参数说明
    -u:为你的url地址
    -p:是的自己的路径文件或者fuzzdb都行。自己定义。
    cansina.py -u target_site_url -p payload_filename
    -b:禁止的响应代码如果404 400 500
    cansina.py -u target_site_url -p payload_filename -b 404,400,500
    -e:简单点,只扫php扩展。
    cansina.py -u target_site_url -p payload_filename -e php
    -e:这个同上你懂的。
    cansina.py -u target_site_url -p payload_filename -e php,asp,aspx
    -c:在网页中查找一些关键字。也可以添加多个关键字。
    cansina.py -u target_site_url -p payload_filename -c look_for_this_text
    -d:就是查看文件中是否有要找的字符,如果没有将自动返回404特征码。
    cansina.py -u target_site_url -p payload_filename -d look_for_this_text
    自动检查并返回特定的404 200等
    cansina.py -u target_site_url -p payload_filename -D
    )12(亮了
  • FB客服(7级)FreeBuf官方客服回复
    @cnbug 已添加原文,感谢cnbug提供。
    )8(亮了
  • sunwear回复
    svn checkout http://fuzzdb.googlecode.com/svn/trunk/ fuzzdb-read-only
    )6(亮了
发表评论

已有 26 条评论

  • 猥琐男 2013-11-29回复1楼

    怎么没下载地址?

    亮了(6)
  • cnbug 2013-11-29回复2楼

    我来上地址吧

    https://github.com/deibit/cansina

    亮了(6)
  • cnbug 2013-11-29回复3楼

    例子加参数说明

    -u:为你的url地址
    -p:是的自己的路径文件或者fuzzdb都行。自己定义。
    cansina.py -u target_site_url -p payload_filename

    -b:禁止的响应代码如果404 400 500
    cansina.py -u target_site_url -p payload_filename -b 404,400,500

    -e:简单点,只扫php扩展。

    cansina.py -u target_site_url -p payload_filename -e php

    -e:这个同上你懂的。

    cansina.py -u target_site_url -p payload_filename -e php,asp,aspx

    -c:在网页中查找一些关键字。也可以添加多个关键字。

    cansina.py -u target_site_url -p payload_filename -c look_for_this_text

    -d:就是查看文件中是否有要找的字符,如果没有将自动返回404特征码。

    cansina.py -u target_site_url -p payload_filename -d look_for_this_text

    自动检查并返回特定的404 200等

    cansina.py -u target_site_url -p payload_filename -D

    亮了(12)
    • L1J2P3123 (1级)在自己从事的领域作出点成绩! 2015-04-10回复

      @ cnbug -p这个怎么指定呢

      亮了(1)
  • cnbug 2013-11-29回复4楼

    话说 我有管闲事了。怎么老是改不了这毛病 ㄒoㄒ

    亮了(5)
    • FB客服 (7级)FreeBuf官方客服 2013-11-29回复

      @cnbug 已添加原文,感谢cnbug提供。

      亮了(8)
  • LittleHann (5级)阿里巴巴安全工程师 2013-11-29回复5楼

    赞一个,能不能以后在这种工具的介绍后面跟上作者的使用操作过程,配一些截图,和自己认为这个工具的利用场景,有哪些特点之类的东西呢?可能会更好一点

    亮了(5)
  • 嘎嘎 2013-11-29回复6楼

    这工具貌似很强大,插件非常多

    亮了(4)
  • 小博 2013-11-29回复7楼

    全部要下载吗还是

    亮了(6)
  • 河蟹 2013-11-29回复8楼

    经检测不好用 谁那么傻去fuzzdb下找对应的payload,一点不智能,而且python异常都没捕获好 写的各种报错

    亮了(6)
  • init5 (3级)招商银行安全员 2013-11-29回复9楼

    initdeMacBook-Pro:cansina-master init$ python cansina.py -u http://www.qq.com
    Python module requests not found
    initdeMacBook-Pro:cansina-master init$
    这是个坑吗

    亮了(13)
    • 河蟹 2013-12-05回复

      @init5  自己用不好怪别人?mac很多python库没有,自己去装。如果你问我我是谁,请叫我河蟹

      亮了(5)
  • 广_州湾 2013-11-29回复10楼

    轉發微博

    亮了(1)
  • 嘎嘎 2013-11-30回复11楼

    我在win下安装python,不能运行,放到KALI就能运行

    亮了(3)
  • lx277856602 (3级) 2013-11-30回复12楼

    没有找到演示图上所示的目录列表组件,少了一个目录

    亮了(3)
  • 金文丰的宝宝 2013-12-01回复13楼

    转发微博

    亮了(2)
  • m0sk (1级) 2013-12-02回复14楼

    :eek:

    亮了(3)
  • 凡雨 (2级) 2013-12-02回复15楼

    强大的工具,,,,

    亮了(3)
  • 。。。 2013-12-04回复16楼

    Python module requests not found

    亮了(4)
  • 河蟹 2013-12-05回复17楼

    LS 一群亲爱的。大亲爱的。尼玛逼的 自己看官方说明 人家给了 requests 你自己去安装。别鸡巴不能用在这BB。一群亲爱的。即使遇见模块没找到。你他妈的亲爱的不会谷歌一下。

    亮了(5)
  • sunwear 2013-12-05回复18楼

    送给楼上那些不会找的

    sudo pip install requests

    sunweartekiMacBook-Pro:cansina sunwear$ python cansina.py
    usage: cansina.py [-h] -u TARGET -p PAYLOAD [-e EXTENSION] [-t THREADS]
    [-b BANNED] [-a USER_AGENT] [-P PROXIES] [-c CONTENT]
    [-d DISCRIMINATOR] [-D] [-U] [-T REQUEST_DELAY]
    [-A AUTHENTICATION] [-H]
    cansina.py: error: argument -u is required
    sunweartekiMacBook-Pro:cansina sunwear$

    亮了(5)
    • 大帝 2013-12-05回复

      @sunwear 啊,围观sunwere大牛。用的mac,果然土豪啊。有对象了没?考虑下我不

      亮了(17)
  • sunwear 2013-12-05回复19楼

    svn checkout http://fuzzdb.googlecode.com/svn/trunk/ fuzzdb-read-only

    亮了(6)
  • fence (1级) 2014-07-08回复20楼

    加载字典很不方便

    亮了(2)
  • L1J2P3123 (1级)在自己从事的领域作出点成绩! 2015-04-10回复21楼

    请问 这个-p参数后面指定什么payload呢 我不太清楚

    亮了(3)
    • ArthurKiller (7级)窃.格瓦拉驻FreeBuf办事处 2015-07-19回复

      @ L1J2P3123  txt文件之类的,这个字典要自己收集制作。

      亮了(2)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

phper

phper

《程序员》杂志编辑

127 篇文章26 条评论

相关阅读

  • Sqli-Labs专业SQL注入测试平台
  • Acunetix Web Vulnerability Scanner 8.20130308 Release
  • 使用CommView for WiFi抓取无线报文
  • 一周PowerShell脚本Day 2:UDP交互式PowerShell脚本
  • 人机接口工具Kautilya:渗透测试的好帮手

特别推荐

关注我们 分享每日精选文章

不容错过

  • Lcx的多种用法:3个功能+9个参数,你会怎么玩?ForWhat2017-02-20
  • 网络小黑揭秘系列之黑产江湖黑吃黑——中国菜刀的隐形把手360天眼实验室2016-02-26
  • FIT 2016集锦 | Hack Demo:银行卡之偷天换日FB独家2016-03-02
  • 局域网聊天软件攻防战追影人2017-05-04

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me