Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jsubfinder — أداة مبنية على Go لمسح صفحات الويب وملفات JavaScript لاكتشاف النطاقات الفرعية المخفية والأسرار، مع إمكانية الزحف الاختياري وتحليل الوكيل في الوقت الفعلي لأعمال مكافآت الثغرات واختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/threatunknown/jsubfinder
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتأمن الويبكشف الأسرارتعداد النطاقات الفرعية
GitHubthreatunknown/jsubfinder

jsubfinder

أداة مبنية على Go لمسح صفحات الويب وملفات JavaScript لاكتشاف النطاقات الفرعية المخفية والأسرار، مع إمكانية الزحف الاختياري وتحليل الوكيل في الوقت الفعلي لأعمال مكافآت الثغرات واختبار الاختراق.

عرض المستودع
28335منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

شعار jsubfinder

JSubFinder هي أداة مكتوبة بلغة Go للبحث في صفحات الويب وجافا سكريبت عن النطاقات الفرعية المخفية والأسرار في عنوان URL المحدد. تم تطويرها مع مراعاة صيادي BugBounty، تستفيد JSubFinder من أداء Go المذهل مما يسمح لها باستخدام مجموعات بيانات كبيرة وسهولة الربط مع أدوات أخرى.

z69D8q

التثبيت


قم بتثبيت التطبيق وتنزيل التواقيع اللازمة للعثور على الأسرار

باستخدام GO:

root@kitploit:~
go install github.com/ThreatUnkown/jsubfinder@latest
wget https://raw.githubusercontent.com/ThreatUnkown/jsubfinder/master/.jsf_signatures.yaml && mv .jsf_signatures.yaml ~/.jsf_signatures.yaml

أو

صفحة التنزيلات

الاستخدام الأساسي


البحث

ابحث في عناوين URL المعطاة عن النطاقات الفرعية والأسرار

root@kitploit:~
$ jsubfinder search -h

Execute the command specified

Usage:
  JSubFinder search [flags]

Flags:
  -c, --crawl              Enable crawling
  -g, --greedy             Check all files for URL's not just Javascript
  -h, --help               help for search
  -f, --inputFile string   File containing domains
  -t, --threads int        Ammount of threads to be used (default 5)
  -u, --url strings        Url to check

Global Flags:
  -d, --debug               Enable debug mode. Logs are stored in log.info
  -K, --nossl               Skip SSL cert verification (default true)
  -o, --outputFile string   name/location to store the file
  -s, --secrets             Check results for secrets e.g api keys
      --sig string          Location of signatures for finding secrets
  -S, --silent              Disable printing to the console

أمثلة (النتائج هي نفسها في هذه الحالة):

root@kitploit:~
$ jsubfinder search -u www.google.com
$ jsubfinder search -f file.txt
$ echo www.google.com | jsubfinder search
$ echo www.google.com | httpx --silent | jsubfinder search$

apis.google.com
ogs.google.com
store.google.com
mail.google.com
accounts.google.com
www.google.com
policies.google.com
support.google.com
adservice.google.com
play.google.com

مع تمكين الأسرار

ملاحظة: --secrets="" سيحفظ نتائج الأسرار في ملف secrets.txt

root@kitploit:~

$ echo www.youtube.com | jsubfinder search --secrets=""
www.youtube.com
youtubei.youtube.com
payments.youtube.com
2Fwww.youtube.com
252Fwww.youtube.com
m.youtube.com
tv.youtube.com
music.youtube.com
creatoracademy.youtube.com
artists.youtube.com

Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com

أمثلة متقدمة

root@kitploit:~
$ echo www.google.com | jsubfinder search -crawl -s "google_secrets.txt" -S -o jsf_google.txt -t 10 -g
  • -crawl استخدام الزاحف الافتراضي لزحف الصفحات بحثًا عن عناوين URL أخرى لتحليلها
  • -s تمكين JSubFinder من البحث عن الأسرار
  • -S إسكات الإخراج إلى وحدة التحكم
  • -o <file> حفظ الإخراج في الملف المحدد
  • -t 10 استخدام 10 خيوط
  • -g البحث في كل عنوان URL عن JS، حتى تلك التي لا نعتقد أنها تحتوي على أي منها

الوكيل

يتيح الوكيل HTTP العلوي مع دعم TLS MITM. يتيح لك ذلك:

  1. تصفح المواقع في الوقت الفعلي وجعل JSubFinder يبحث عن النطاقات الفرعية والأسرار في الوقت الفعلي.
  2. إذا لزم الأمر، قم بتشغيل jsubfinder على خادم آخر لتخفيف عبء العمل.
root@kitploit:~
$ JSubFinder proxy -h

Execute the command specified

Usage:
  JSubFinder proxy [flags]

Flags:
  -h, --help                    help for proxy
  -p, --port int                Port for the proxy to listen on (default 8444)
      --scope strings           Url's in scope seperated by commas. e.g www.google.com,www.netflix.com
  -u, --upstream-proxy string   Adress of upsteam proxy e.g http://127.0.0.1:8888 (default "http://127.0.0.1:8888")

Global Flags:
  -d, --debug               Enable debug mode. Logs are stored in log.info
  -K, --nossl               Skip SSL cert verification (default true)
  -o, --outputFile string   name/location to store the file
  -s, --secrets             Check results for secrets e.g api keys
      --sig string          Location of signatures for finding secrets
  -S, --silent              Disable printing to the console
root@kitploit:~
$ jsubfinder proxy
Proxy started on :8444
Subdomain: out.reddit.com
Subdomain: www.reddit.com
Subdomain: 2Fwww.reddit.com
Subdomain: alb.reddit.com
Subdomain: about.reddit.com

مع Burp Suite

  1. قم بتكوين Burp Suite لتوجيه حركة المرور إلى وكيل علوي (خيارات المستخدم > الاتصالات > خوادم الوكيل العلوية > إضافة)
  2. قم بتشغيل JSubFinder في وضع الوكيل

سيقوم Burp Suite الآن بتوجيه كل حركة المرور التي تمر عبره إلى JSubFinder. سيقوم JSubFinder باسترداد الاستجابة، وإعادتها إلى burp، وفي خيط آخر سيبحث عن النطاقات الفرعية والأسرار.

مع Proxify

  1. قم بتشغيل Proxify وتفريغ حركة المرور إلى مجلد proxify -output logs
  2. قم بتكوين Burp Suite أو متصفح أو أداة أخرى لتوجيه حركة المرور إلى Proxify (انظر التعليمات على صفحة github)
  3. قم بتشغيل JSubFinder في وضع الوكيل وضبط الوكيل العلوي على Proxify jsubfinder proxy -u http://127.0.0.1:8443
  4. استخدم أداة إعادة التشغيل الخاصة بـ Proxify لإعادة تشغيل حركة المرور المفرغة إلى jsubfinder replay -output logs -burp-addr http://127.0.0.1:8444

التشغيل على خادم آخر

ببساطة، قم بتشغيل JSubFinder في وضع الوكيل على خادم آخر مثل 192.168.1.2. اتبع خطوات الوكيل أعلاه ولكن اضبط الوكيل العلوي لتطبيقاتك على 192.168.1.2:8443

أمثلة متقدمة

root@kitploit:~
$ jsubfinder proxy --scope www.reddit.com -p 8081 -S -o jsf_reddit.txt
  • --scope يقيد JSubFinder بحيث يحلل فقط الاستجابات من www.reddit.com
  • -p المنفذ الذي يعمل عليه خادم وكيل JSubFinder
  • -S إسكات الإخراج إلى وحدة التحكم/الإخراج القياسي
  • -o <file> إخراج الأمثلة إلى هذا الملف
تنزيل الأداة