Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jsluicepp — jsluice++ ist eine Burp-Suite-Erweiterung, die für das passive und aktive Scannen von JavaScript-Datenverkehr mithilfe des CLI-Tools jsluice entwickelt wurde. | Kitploit
Tools/GitHubGitHub/0x999-x/jsluicepp
AufklärungStatische Code-Analyse (SAST)API-SicherheitstestsInformationsbeschaffungWebsicherheitSecret-Erkennung
GitHub0x999-x/jsluicepp

jsluicepp

jsluice++ ist eine Burp-Suite-Erweiterung, die für das passive und aktive Scannen von JavaScript-Datenverkehr mithilfe des CLI-Tools jsluice entwickelt wurde.

Repository anzeigen
3023023vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

jsluice++ Logo

📄 Inhaltsverzeichnis

  • 👋 Einführung
  • 🛠️ Einrichtung
  • 📝 Verwendung
  • 📜 Funktionen
    • URLs überwachen
    • An Repeater senden
    • Geheimnisse
    • Geheimnis-Benachrichtigungen
    • URL kopieren
    • Positiver/Negativer Abgleich
    • Nur in-scope
    • Inline-Tags
    • Duplikate ausblenden
    • Parameterisierte anzeigen
    • Import/Export
    • Einstellungen speichern
  • 🤝 Mitwirkende

👋 Einführung

jsluice++ ist eine Burp-Suite-Erweiterung für das passive und aktive Scannen von JavaScript-Datenverkehr mit dem CLI-Tool jsluice.
Die Erweiterung nutzt die Fähigkeiten von jsluice, um URLs, Pfade und Geheimnisse aus statischen JavaScript-Dateien zu extrahieren, und integriert sie in Burp Suite. So können Sie JavaScript-Datenverkehr einfach aus der Sitemap oder dem Proxy von Burp Suite scannen. Zudem bietet sie eine benutzerfreundliche Oberfläche zur Datenansicht und eine Reihe weiterer nützlicher Funktionen.

jsluice++

🛠️ Einrichtung

Anforderungen:

  • jsluice CLI
  • Jython (2.7.3)

Falls dies nicht Ihr erstes Mal ist, eine Jython-Erweiterung zu installieren, können Sie zu Schritt 3 springen.

  1. Besuchen Sie die offizielle Jython-Website und laden Sie das eigenständige Jython-JAR herunter.
  2. Gehen Sie in Burp Suite zu "Extensions" -> "Extensions Settings" und wählen Sie unter "Python environment" die "Location of Jython standalone JAR file" aus.
  3. Laden Sie die jsluice-CLI herunter und installieren Sie sie: go install github.com/BishopFox/jsluice/cmd/jsluice@latest (stellen Sie sicher, dass sich die jsluice-Binärdatei in Ihrem $PATH befindet, da die Erweiterung sonst nicht funktioniert).
  4. Laden Sie jsluicepp.py herunter. Gehen Sie dann in Burp Suite zu "Extensions" -> "Installed" -> klicken Sie auf "Add" -> wählen Sie unter "Extension type" die Option "Python" -> wählen Sie die Datei jsluicepp.py aus.

📝 Verwendung

Aktiver Scan

Die Erweiterung fügt dem Kontextmenü von Burp Suite ein Element hinzu, mit dem Sie Antworten aus dem Sitemap-Tab von Burp Suite einfach verarbeiten können.

Klicken Sie dazu einfach mit der rechten Maustaste auf einen beliebigen Host im Sitemap-Baum oder auf ein beliebiges Element in der Sitemap-Tabelle und wählen Sie Extensions->jsluice++->Process selected item(s) im Kontextmenü von Burp Suite. Wenn Elemente aus dem Sitemap-Baum verarbeitet werden, ruft die Erweiterung die Sitemap jedes ausgewählten Elements ab (mehrere Hosts können verarbeitet werden).

Process from Sitemap

Passiver Scan

Standard: Aus

Wenn der passive Scan aktiviert ist, registriert die Erweiterung einen HTTP-Handler und verarbeitet Antworten aus dem Datenverkehr, der durch den Proxy von Burp Suite fließt (es wird empfohlen, die Funktion "Nur in-scope" zu verwenden, wenn der passive Scan aktiviert ist, um Rauschen zu reduzieren).


Die Erweiterung verarbeitet jede URL mit der Dateiendung .js oder einem JavaScript-MIME-Typ und einem Erfolgsstatuscode (2xx) im urls-Modus von jsluice.

Die verarbeitete JavaScript-Datei wird vorübergehend lokal im Verzeichnis ".jsluicepp" gespeichert und nach der Verarbeitung durch jsluice wieder entfernt.

Wenn jsluice Daten zurückgibt, wird der zur URL gehörende Host zur Host-Liste hinzugefügt. Um die Ergebnisse von jsluice anzuzeigen, wählen Sie einfach den Host und die gewünschte Datei aus (mehrere Dateien können ausgewählt werden).

Hinweis: Dieselbe URL (ohne GET-Parameter) wird nach dem Neuladen der Erweiterung nicht mehr als einmal verarbeitet. Dies gilt nicht für überwachte URLs.


📜 Funktionen

URLs überwachen

Jede Datei in der Dateiliste kann von der Erweiterung überwacht werden. Klicken Sie dazu einfach mit der rechten Maustaste auf die Datei und wählen Sie im Popup-Menü die Option "URL überwachen" (wiederholen Sie diesen Schritt, wenn Sie die Überwachung der URL beenden möchten).
Wenn eine neue URL überwacht wird, werden ihre Details in .jsluicepp/monitored_urls.txt gespeichert und eine Kopie der Ausgabe von jsluice wird lokal unter .jsluicepp/monitored_files/{host}_{filename_hash} gespeichert (Geheimnisse ausgenommen).
Überwachte Dateien werden in der Dateiliste grün eingefärbt.
Die Häufigkeit, mit der Anfragen an die überwachten URLs gesendet werden, wird durch den in der Auswahl für das Überwachungsintervall gewählten Wert bestimmt.

Optionen für das Überwachungsintervall sind:

  • Aus - Nicht überwachen
  • Einmal - Einmal beim Laden der Erweiterung
  • Stündlich - Einmal pro Stunde
  • Täglich - Einmal pro Tag
  • Wöchentlich - Einmal pro Woche
  • Monatlich - Einmal pro Monat

Wenn jsluice Daten zurückgibt, die sich von der lokal gespeicherten Kopie unterscheiden, werden Sie mit dem folgenden Popup-Dialog benachrichtigt:

Change in Monitored URL

Die lokal gespeicherte Kopie der Datei wird nach .jsluicepp/monitored_files/{host}_{filename_hash}.old verschoben und eine neue Kopie der neuen Datei wird gespeichert. Wenn Sie die überwachte Datei in der Erweiterung auswählen, werden neue/geänderte Zeilen grün eingefärbt und frühere Versionen von geänderten/gelöschten Zeilen rot, Beispiel:

Change in Monitored URL 2

Wenn eine überwachte URL mit einem Nicht-Erfolgsstatuscode (2xx) antwortet oder jsluice keine Ausgabe zurückgibt, werden Sie in einem Popup-Dialog gefragt, ob Sie die Überwachung der URL beenden möchten. Wenn "Ja" ausgewählt wird, werden alle lokalen Kopien der Datei entfernt.

No results from Monitored URL

An Repeater senden

Tool herunterladen