Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
JSAnalyzer — امتداد Burp Suite للتحليل الثابت لجافاسكربت: يستخرج نقاط نهاية API وعناوين URL والأسرار وعناوين البريد الإلكتروني مع تصفية الضوضاء لاختبار أمان الويب. | Kitploit
أدوات/GitHubGitHub/jenish-sojitra/jsanalyzer
التحليل الثابتجمع المعلوماتأمن الويباختبار الاختراقكشف الأسرارجمع البريد الإلكترونيأمن واجهات برمجة التطبيقات
GitHubjenish-sojitra/jsanalyzer

JSAnalyzer

امتداد Burp Suite للتحليل الثابت لجافاسكربت: يستخرج نقاط نهاية API وعناوين URL والأسرار وعناوين البريد الإلكتروني مع تصفية الضوضاء لاختبار أمان الويب.

عرض المستودع
1.2k1827منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

JS Analyzer - امتداد Burp Suite بواسطة Jensec (https://x.com/_jensec)

امتداد قوي لـ Burp Suite للتحليل الثابت لجافاسكريبت. يستخرج نقاط نهاية API وعناوين URL والأسرار وعناوين البريد الإلكتروني من ملفات جافاسكريبت مع تصفية ذكية للضوضاء. الهدف هو تقليل الضوضاء قدر الإمكان لضمان الدقة.

Burp Suite Python License

الميزات

  • كشف نقاط النهاية - يجد مسارات API ونقاط نهاية REST وعناوين OAuth ومسارات الإدارة
  • استخراج عناوين URL - يستخرج عناوين URL كاملة بما في ذلك التخزين السحابي (AWS S3, Azure, GCP)
  • فحص الأسرار - يكتشف مفاتيح API والرموز المميزة وبيانات الاعتماد (AWS, Stripe, GitHub, Slack, JWT, إلخ.)
  • استخراج البريد الإلكتروني - يجد عناوين البريد الإلكتروني في كود JS
  • كشف الملفات - يكتشف الإشارات إلى ملفات حساسة (.sql, .csv, .bak, .env, .pdf, إلخ.)
  • تصفية ذكية - يزيل الضوضاء من مساحات أسماء XML واستيرادات الوحدات وقطع البناء
  • تتبع المصدر - يوضح من أي ملف JS جاء كل اكتشاف
  • بحث مباشر - تصفية النتائج في الوقت الفعلي
  • وظيفة النسخ - نسخ الاكتشافات الفردية أو جميعها إلى الحافظة
  • تصدير JSON - تصدير جميع الاكتشافات إلى ملف JSON
  • التثبيت

    1. قم بتنزيل Jython standalone JAR
    2. في Burp Suite: Extensions > Extensions-Settings > Python Environment
    3. قم بتعيين مسار ملف Jython JAR
    4. Extensions > Installed > Add
    5. اختر Python واستعرض للوصول إلى js_analyzer.py

    الاستخدام

    1. تصفح المواقع باستخدام متصفحك عبر وكيل Burp Suite
    2. انقر بزر الماوس الأيمن على أي طلب/طلبات خام تحتوي على استجابة JS في (أي من التبويبات التالية):
      • Proxy > HTTP history
      • Target > Site map
      • Repeater
    3. اختر "Analyze JS with JS Analyzer"
    4. تحقق من تبويب JS Analyzer للاطلاع على النتائج

    يمكنك تحديد طلبات متعددة من سجل HTTP أو Dashboard وإرسالها جميعًا معًا إلى JS Analyzer.

    ما يكتشفه

    نقاط النهاية

    النمطالمثال
    مسارات API/api/v1/users, /api/v2/auth
    نقاط نهاية REST/rest/data, /graphql
    OAuth/مصادقة/oauth2/token, /auth/login, /callback
    مسارات الإدارة/admin, /dashboard, /internal
    المسارات المعروفة/.well-known/openid-configuration

    الأسرار

    النوعالنمط
    مفتاح وصول AWSAKIA[0-9A-Z]{16}
    مفتاح Google APIAIza[0-9A-Za-z\-_]{35}
    مفتاح Stripe الحيsk_live_[0-9a-zA-Z]{24,}
    رمز GitHub الشخصيghp_[0-9a-zA-Z]{36}
    رمز Slackxox[baprs]-...
    JWTeyJ...
    المفاتيح الخاصة-----BEGIN PRIVATE KEY-----
    عناوين قواعد البياناتmongodb://, postgres://, mysql://

    #ملاحظة: لا تتردد في عمل Fork وإضافة المزيد من اكتشافات الأسرار حسب الحاجة.

    تصفية الضوضاء

    يقوم الامتداد تلقائيًا بتصفية:

    • مساحات أسماء XML (schemas.openxmlformats.org, www.w3.org)
    • استيرادات الوحدات (./, ../, @angular/, إلخ.)
    • المسارات الداخلية لملفات PDF (/Type, /Font, /Filter)
    • مسارات Excel/XML (xl/, docProps/, worksheets/)
    • ملفات اللغة (en.js, fr-ca.js)
    • المكونات الداخلية لمكتبات التشفير (sha.js, aes, bn.js)

    الملفات

    يكتشف الإشارات إلى أنواع الملفات الحساسة:

    الفئةالامتدادات
    بيانات.sql, .csv, .xlsx, .json, .xml, .yaml
    إعدادات.env, .conf, .ini, .cfg, .config
    نسخ احتياطي.bak, .backup, .old, .orig
    شهادات.key, .pem, .crt, .p12, .pfx
    مستندات.pdf, .doc, .docx
    أرشيفات.zip, .tar, .gz
    نصوص برمجية.sh, .bat, .ps1, .py

    محرك مستقل

    للاستخدام في مشاريع Python الخاصة بك أو واجهات API:

    root@kitploit:~
    from js_analyzer_engine import JSAnalyzerEngine
    
    engine = JSAnalyzerEngine()
    results = engine.analyze(javascript_content)
    
    print(results["endpoints"])  # ['/api/v1/users', ...]
    print(results["urls"])       # ['https://api.example.com', ...]
    print(results["secrets"])    # [{'type': 'AWS Key', 'value': '...', 'masked': '...'}, ...]
    print(results["emails"])     # ['[email protected]', ...]
    

    مثال على Flask API

    root@kitploit:~
    from flask import Flask, request, jsonify
    from js_analyzer_engine import JSAnalyzerEngine
    
    app = Flask(__name__)
    engine = JSAnalyzerEngine()
    
    @app.route('/analyze', methods=['POST'])
    def analyze():
        content = request.json.get('content', '')
        results = engine.analyze(content)
        return jsonify(results)
    
    if __name__ == '__main__':
        app.run(port=5000)
    

    هيكل الملفات

    root@kitploit:~
    JSextension/
    ├── js_analyzer.py          # Main Burp extension entry point
    ├── ui/
    │   ├── __init__.py
    │   └── results_panel.py    # Burp UI panel
    ├── README.md
    └── LICENSE
    

    المساهمة

    المساهمات مرحب بها! لا تتردد في:

    • إضافة أنماط أسرار جديدة
    • تحسين تصفية الضوضاء
    • إضافة أنماط نقاط نهاية جديدة
    • الإبلاغ عن الأخطاء أو المشكلات

    الترخيص

    رخصة MIT - راجع ملف LICENSE.

    الاعتمادات

    مستوحى من:

    • LinkFinder - تعبيرات regex لكشف نقاط النهاية
    • TruffleHog - أنماط الأسرار

    المؤلف

    Jenish Sojitra (https://x.com/_jensec)

    تم إنشاؤه بـ ❤️ لمجتمع InfoSec والتقنية.

    تنزيل الأداة