
ماسح آلي بلغة بايثون لكشف الأسرار المضمّنة (المفاتيح الخاصة، رموز API) في ملفات جافاسكريبت من جانب العميل.
JS Secret Hunter هو أداة بايثون متقدمة مصممة للباحثين في مجال الأمن لأتمتة اكتشاف الأسرار المضمّنة في جافاسكربت من جانب العميل.
على عكس الماسحات البسيطة، يتضمن V2 زاحفًا ديناميكيًا يحلل HTML للموقع المستهدف لاستخراج جميع ملفات JavaScript المحمّلة تلقائيًا، مما يضمن تغطية شاملة.
<script src> تلقائيًا.config.js).git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4
## الميزات
- 🔍 **الكشف القائم على Regex:** يفحص المفاتيح الخاصة بـ Ethereum ومفاتيح AWS ومفاتيح Google API والرموز العامة.
- ⚡ **فحص سريع:** يتحقق من مسارات الملفات الشائعة تلقائيًا.
- 🛡️ **آمن:** يكتشف الأسرار دون استغلالها.
## التثبيت
```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests
python3 scanner.py --url [https://target-website.com](https://target-website.com)
إخلاء المسؤولية
هذه الأداة مخصصة للأغراض التعليمية وتقييمات الأمان المصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام.