Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
JSAnalyzer — امتداد Burp Suite للتحليل الثابت لجافاسكربت: يستخرج نقاط نهاية API وعناوين URL والأسرار وعناوين البريد الإلكتروني مع تصفية الضوضاء لاختبار أمان الويب. | Kitploit
أدوات/GitHubGitHub/jenish-sojitra/jsanalyzer
التحليل الثابتجمع المعلوماتأمن الويباختبار الاختراقكشف الأسرارجمع البريد الإلكترونيأمن واجهات برمجة التطبيقات
GitHubjenish-sojitra/jsanalyzer

JSAnalyzer

امتداد Burp Suite للتحليل الثابت لجافاسكربت: يستخرج نقاط نهاية API وعناوين URL والأسرار وعناوين البريد الإلكتروني مع تصفية الضوضاء لاختبار أمان الويب.

عرض المستودع
1.2k18228منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

JS Analyzer - امتداد Burp Suite بواسطة Jensec (https://x.com/_jensec)

امتداد قوي لـ Burp Suite للتحليل الثابت لجافاسكريبت. يستخرج نقاط نهاية API وعناوين URL والأسرار وعناوين البريد الإلكتروني من ملفات جافاسكريبت مع تصفية ذكية للضوضاء. الهدف هو تقليل الضوضاء قدر الإمكان لضمان الدقة.

Burp Suite Python License

الميزات

  • كشف نقاط النهاية - يجد مسارات API ونقاط نهاية REST وعناوين OAuth ومسارات الإدارة
  • استخراج عناوين URL - يستخرج عناوين URL كاملة بما في ذلك التخزين السحابي (AWS S3, Azure, GCP)
  • فحص الأسرار - يكتشف مفاتيح API والرموز المميزة وبيانات الاعتماد (AWS, Stripe, GitHub, Slack, JWT, إلخ.)
  • استخراج البريد الإلكتروني - يجد عناوين البريد الإلكتروني في كود JS
  • كشف الملفات - يكتشف الإشارات إلى ملفات حساسة (.sql, .csv, .bak, .env, .pdf, إلخ.)
  • تصفية ذكية - يزيل الضوضاء من مساحات أسماء XML واستيرادات الوحدات وقطع البناء
  • تتبع المصدر - يوضح من أي ملف JS جاء كل اكتشاف
  • بحث مباشر - تصفية النتائج في الوقت الفعلي
  • وظيفة النسخ - نسخ الاكتشافات الفردية أو جميعها إلى الحافظة
  • تصدير JSON - تصدير جميع الاكتشافات إلى ملف JSON

التثبيت

  1. قم بتنزيل Jython standalone JAR
  2. في Burp Suite: Extensions > Extensions-Settings > Python Environment
  3. قم بتعيين مسار ملف Jython JAR
  4. Extensions > Installed > Add
  5. اختر Python واستعرض للوصول إلى js_analyzer.py

الاستخدام

  1. تصفح المواقع باستخدام متصفحك عبر وكيل Burp Suite
  2. انقر بزر الماوس الأيمن على أي طلب/طلبات خام تحتوي على استجابة JS في (أي من التبويبات التالية):
    • Proxy > HTTP history
    • Target > Site map
    • Repeater
  3. اختر "Analyze JS with JS Analyzer"
  4. تحقق من تبويب JS Analyzer للاطلاع على النتائج

يمكنك تحديد طلبات متعددة من سجل HTTP أو Dashboard وإرسالها جميعًا معًا إلى JS Analyzer.

ما يكتشفه

نقاط النهاية

النمطالمثال
مسارات API/api/v1/users, /api/v2/auth
نقاط نهاية REST/rest/data, /graphql
OAuth/مصادقة/oauth2/token, /auth/login, /callback
مسارات الإدارة/admin, /dashboard, /internal
المسارات المعروفة/.well-known/openid-configuration

الأسرار

النوعالنمط
مفتاح وصول AWSAKIA[0-9A-Z]{16}
مفتاح Google APIAIza[0-9A-Za-z\-_]{35}
مفتاح Stripe الحيsk_live_[0-9a-zA-Z]{24,}
رمز GitHub الشخصيghp_[0-9a-zA-Z]{36}
رمز Slackxox[baprs]-...
JWTeyJ...
المفاتيح الخاصة-----BEGIN PRIVATE KEY-----
عناوين قواعد البياناتmongodb://, postgres://, mysql://

#ملاحظة: لا تتردد في عمل Fork وإضافة المزيد من اكتشافات الأسرار حسب الحاجة.

تصفية الضوضاء

يقوم الامتداد تلقائيًا بتصفية:

  • مساحات أسماء XML (schemas.openxmlformats.org, www.w3.org)
  • استيرادات الوحدات (./, ../, @angular/, إلخ.)
  • المسارات الداخلية لملفات PDF (/Type, /Font, /Filter)
  • مسارات Excel/XML (xl/, docProps/, worksheets/)
  • ملفات اللغة (en.js, fr-ca.js)
  • المكونات الداخلية لمكتبات التشفير (sha.js, aes, bn.js)

الملفات

يكتشف الإشارات إلى أنواع الملفات الحساسة:

الفئةالامتدادات
بيانات.sql, .csv, .xlsx, .json, .xml, .yaml
إعدادات.env, .conf, .ini, .cfg, .config
نسخ احتياطي.bak, .backup, .old, .orig
شهادات.key, .pem, .crt, .p12, .pfx
مستندات.pdf, .doc, .docx
أرشيفات.zip, .tar, .gz
نصوص برمجية.sh, .bat, .ps1, .py

محرك مستقل

للاستخدام في مشاريع Python الخاصة بك أو واجهات API:

from js_analyzer_engine import JSAnalyzerEngine

engine = JSAnalyzerEngine()
results = engine.analyze(javascript_content)

print(results["endpoints"])  # ['/api/v1/users', ...]
print(results["urls"])       # ['https://api.example.com', ...]
print(results["secrets"])    # [{'type': 'AWS Key', 'value': '...', 'masked': '...'}, ...]
print(results["emails"])     # ['[email protected]', ...]

مثال على Flask API

from flask import Flask, request, jsonify
from js_analyzer_engine import JSAnalyzerEngine

app = Flask(__name__)
engine = JSAnalyzerEngine()

@app.route('/analyze', methods=['POST'])
def analyze():
    content = request.json.get('content', '')
    results = engine.analyze(content)
    return jsonify(results)

if __name__ == '__main__':
    app.run(port=5000)

هيكل الملفات

JSextension/
├── js_analyzer.py          # Main Burp extension entry point
├── ui/
│   ├── __init__.py
│   └── results_panel.py    # Burp UI panel
├── README.md
└── LICENSE

المساهمة

المساهمات مرحب بها! لا تتردد في:

  • إضافة أنماط أسرار جديدة
  • تحسين تصفية الضوضاء
  • إضافة أنماط نقاط نهاية جديدة
  • الإبلاغ عن الأخطاء أو المشكلات

الترخيص

رخصة MIT - راجع ملف LICENSE.

الاعتمادات

مستوحى من:

  • LinkFinder - تعبيرات regex لكشف نقاط النهاية
  • TruffleHog - أنماط الأسرار

المؤلف

Jenish Sojitra (https://x.com/_jensec)

تم إنشاؤه بـ ❤️ لمجتمع InfoSec والتقنية.

تنزيل الأداة