Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
JShunter — jshunter ist ein Befehlszeilen-Tool zur Analyse von JavaScript-Dateien und zum Extrahieren von Endpunkten. Dieses Tool ist auf die Identifizierung sensibler Daten wie API-Endpunkte und potenzieller Sicherheitslücken spezialisiert und ist damit eine unverzichtbare Ressource für Bug-Bounty-Jäger und Sicherheitsforscher. | Kitploit
Tools/GitHubGitHub/cc1a2b/jshunter
AufklärungStatische Code-Analyse (SAST)SchwachstellenanalyseDynamische Code-Analyse (DAST)WAF-UmgehungWebsicherheitPenetrationstestsSecret-ErkennungAPI-Sicherheit
GitHubcc1a2b/jshunter

JShunter

Repository anzeigen
5295910vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

jshunter ist ein Befehlszeilen-Tool zur Analyse von JavaScript-Dateien und zum Extrahieren von Endpunkten. Dieses Tool ist auf die Identifizierung sensibler Daten wie API-Endpunkte und potenzieller Sicherheitslücken spezialisiert und ist damit eine unverzichtbare Ressource für Bug-Bounty-Jäger und Sicherheitsforscher.

Teilen

JSHunter

License Go Version Release GitHub stars Platform

Professionelles JavaScript-Sicherheitsanalysetool

Vollständige Endpunkt-Erkennung, Erkennung sensibler Daten und erweiterte Code-Analyse für Sicherheitsexperten

Über

JSHunter ist ein umfassendes Kommandozeilen-Tool für JavaScript-Sicherheitsanalyse und Endpunkt-Erkennung. Entwickelt für Sicherheitsexperten, Penetrationstester und Entwickler, bietet es Analysefunktionen auf Unternehmensniveau mit hochpräzisen Erkennungsalgorithmen und professionellen Berichtsfunktionen.

https://github.com/user-attachments/assets/5a5f60fa-f8dc-4aac-bd06-2e93779f9af4

JSHunter in Aktion — eine echte Terminalaufnahme der CLI (jedes angezeigte Geheimnis sind gefälschte Testdaten)


Inhaltsverzeichnis

  • Über
  • Funktionen
  • Installation
  • Schnellstart
  • Anwendungsbeispiele
  • Befehlsreferenz
  • Erweiterte Nutzung
  • Mitwirken
  • Lizenz
  • Support

Funktionen

Kernfunktionen

  • Umfassende Endpunkt-Erkennung: Extrahiert automatisch URLs, API-Endpunkte und versteckte Parameter aus JavaScript-Dateien
  • Erweiterte Sicherheitsanalyse: Identifiziert API-Schlüssel, JWT-Tokens, Anmeldedaten und potenzielle Schwachstellen mit hoher Genauigkeit
  • Flexible Eingabemethoden: Unterstützt URLs, Dateilisten, lokale Dateien, stdin-Piping und rekursive Erkennung
  • Hochleistungsarchitektur: Multithreaded parallele Verarbeitung mit intelligentem Rate Limiting
  • Professionelle Stealth-Funktionen: Proxy-Unterstützung, benutzerdefinierte Header, User-Agent-Rotation und Bypass-Erkennung

Intelligente Erkennungs-Engine

Genauigkeit auf Unternehmensniveau mit erweiterten Analysealgorithmen

  • Intelligente Base64-Erkennung: Hochpräzise Filterung eliminiert Fehlalarme durch Medieninhalte und kodierte Daten
  • Professionelle Oberfläche: Terminologie, Dokumentation und umfassende Berichtsformate auf Unternehmensniveau
  • Kontextbewusste Analyse: Erweiterte Algorithmen unterscheiden echte Sicherheits-Tokens von kodierten Mediendaten
  • Entropie-Analyse: Mathematische Algorithmen identifizieren echte Sicherheits-Tokens und Anmeldedaten mit Präzision

Professionelle HTTP- & Netzwerk-Suite

Netzwerkkonfiguration auf Unternehmensniveau

Authentifizierung & Header:

  • Benutzerdefinierte Header (-H): Wiederholbare Authentifizierungs-Header und benutzerdefinierte Anfrage-Header
  • Cookie-Verwaltung (-c): Sitzungs-Cookies für den Zugriff auf geschützte Ressourcen
  • User-Agent-Steuerung (-U): Benutzerdefinierte UA-Strings oder dateibasierte Rotation für Stealth

Leistung & Zuverlässigkeit:

  • Rate Limiting (-R): Konfigurierbare Anfrageverzögerungen (Millisekunden) zur Vermeidung von Erkennung
  • Intelligente Timeouts (-T): Benutzerdefinierte Timeout-Einstellungen für verschiedene Netzwerkbedingungen
  • Intelligente Wiederholung (-y): Automatischer Wiederholungsmechanismus mit exponentiellem Backoff für fehlgeschlagene Anfragen

Professionelle Integration:

  • Proxy-Unterstützung (-p): Vollständige Burp Suite- und benutzerdefinierte Proxy-Integration (HTTP/HTTPS/SOCKS5)
  • TLS-Flexibilität (-k): Optionale Umgehung der Zertifikatsprüfung für Testumgebungen
  • Thread-Steuerung (): Konfigurierbare parallele Anfrageverarbeitung für optimale Leistung

Erweiterte JavaScript-Analyse

Vollständige Code-Analyse- & Deobfuskations-Suite

Kern-Analysewerkzeuge:

  • Deobfuskations-Engine (-d): Entpackt minifiziertes und obfuskiertes JavaScript für tiefgehende Analysen
  • Source-Map-Parser (-m): Extrahiert und analysiert den ursprünglichen Quellcode aus Source Maps
  • Obfuskations-Erkennung (-z): Identifiziert und klassifiziert Obfuskationstechniken und -muster

Dynamische Analyse:

  • Eval-Analyse (-e): Analysiert dynamische Codeausführung (eval(), Function(), Laufzeitgenerierung)

Code-Intelligenz:

  • Mustererkennung: Identifiziert gängige JavaScript-Frameworks und -Bibliotheken
  • Code-Strukturanalyse: Kartiert Anwendungsarchitektur und Datenflüsse
  • Kontextbewusste Erkennung: Versteht Code-Kontext zur Reduzierung von Fehlalarmen

Professionelle Nutzung: Kombinieren Sie Analysetools mit Sicherheitserkennung für maximale Abdeckung Beispiel: jshunter -u target.js -d -m -e -s -g (vollständige Deobfuskation + Sicherheitsanalyse)

Sicherheitsanalyse-Suite

Vollständiges Sicherheitsbewertungs-Toolkit

Kern-Sicherheitserkennung:

  • Geheimnis-Erkennung (-s): API-Schlüssel, Zugriffstokens, Passwörter und hartkodierte Anmeldedaten
  • JWT-Token-Analyse (-x): Authentifizierungs-Token-Extraktion, Validierung und Payload-Inspektion
  • Firebase-Sicherheit (-F): Konfigurationsanalyse, API-Schlüssel und Datenbank-URL-Erkennung

Erweiterte Analyse:

  • Parameter-Erkennung (-P): Versteckte Formularparameter, Variablen und Konfigurationsschlüssel
  • URL-Parameter-Extraktion (-PU): Erweiterte Parameteranalyse mit vollständigem URL-Kontext
  • GraphQL-Analyse (-g): Schema-Erkennung, Query-Extraktion und Endpunkt-Erkennung
  • WAF-Bypass-Erkennung (-B): Sicherheits-Bypass-Muster und Evasionstechniken

Umfang & Kontext:

  • Interne Endpunkt-Filterung (-i): Identifizierung und Klassifizierung privater/interner Ressourcen
  • Link-Analyse (-L): Umfassende URL-Extraktion und Beziehungszuordnung

Umfang & Erkennung

Intelligentes Crawling & Targeting
  • Rekursive Erkennung: JavaScript-Datei-Crawling über mehrere Ebenen
  • Domain-Scoping: Fokussierung der Analyse auf bestimmte Domains
  • Erweiterungsfilterung: Gezielte Auswahl bestimmter JavaScript-Dateitypen

Professionelle Berichts- & Export-Suite

Ausgabe & Integration auf Unternehmensniveau

Kern-Ausgabeformate:

  • Konsolenanzeige: Farbkodierte Terminalausgabe mit professioneller Formatierung und klarer Kategorisierung
  • Dateiexport (-o): Speichert umfassende Ergebnisse an benutzerdefinierten Speicherorten
  • JSON-Export (-j): Strukturiertes Datenformat für Automatisierung und programmatische Verarbeitung
  • CSV-Export (-C): Tabellenkalkulations-kompatibles Format für Führungsberichte und Analysen

Professionelle Integration:

  • Burp-Suite-Export (-n): Direkte Integration mit Burp Suite Professional für sofortige Tests
  • Regex-Filterung (-r): Benutzerdefinierte Mustererkennung für gezielte Ergebnisfilterung
  • Ausführliche Analyse (-v): Detaillierte Analyseausgabe mit Debugging-Informationen und Kontext

Ergebnisverwaltung:

  • Sauberer Modus (--found-only): Leere Ergebnisse ausblenden für fokussierte Sicherheitsberichte
  • Quiet-Modus (-q): Banner für automatisierte Skripte und CI/CD-Integration unterdrücken

Installation

Go-Installation (empfohlen)```bash

Install JSHunter

go install -v github.com/cc1a2b/jshunter/cmd/jshunter@latest

Verify installation

jshunter --help

root@kitploit:~
### Aus dem Quellcode erstellen```bash
git clone https://github.com/cc1a2b/jshunter.git
cd jshunter
go build -o jshunter ./cmd/jshunter

Systemanforderungen

  • Go 1.22.5+ (zum Erstellen aus dem Quellcode)
  • Linux, macOS oder Windows (64-Bit-Architektur)
  • Netzwerkverbindung für die Remote-Analyse von JavaScript

Schnellstart

Grundlegende Analyse```bash

Analyze a single JavaScript file

jshunter -u "https://example.com/app.js"

Scan multiple URLs from file

jshunter -l urls.txt

Analyze local JavaScript file

jshunter -f app.js

root@kitploit:~
### Vollständige Sicherheitsanalyse```bash
# Find API keys, secrets, and credentials
jshunter -u "https://target.com/app.js" -s

# Full analysis with deobfuscation, GraphQL, and Firebase detection
jshunter -u "https://target.com/app.js" -d -s -g -F -x -L

# Professional security assessment with all tools
jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

# Export comprehensive results for reporting
jshunter -l targets.txt -s -g -F -j -o security_findings.json

Verwendungsbeispiele```bash

Analyze single URL

jshunter -u "https://example.com/app.js"

Analyze multiple URLs from file

jshunter -l urls.txt

Pipe URLs from stdin

cat urls.txt | grep ".js" | jshunter

Complete security analysis - find secrets, API keys, and credentials

jshunter -u "https://example.com/app.js" -s -x -F

Full analysis suite with deobfuscation and all security tools

jshunter -u "https://target.com/app.js" -d -m -e -s -x -P -g -F -B -L

Professional assessment with source map analysis

jshunter -u "https://target.com/bundle.js" -d -m -s -g -F

Export comprehensive results to structured formats

jshunter -l targets.txt -s -x -F -g -j -o security_findings.json

Stealth scanning with Burp Suite integration

jshunter -l targets.txt -p 127.0.0.1:8080 -s -g -F -n -o burp_findings.txt

Scanning through SOCKS5 proxy (Tor, SSH tunnel, etc.)

jshunter -l targets.txt -p socks5://127.0.0.1:9050 -s -x -F

Rate-limited professional scanning with authentication

jshunter -l urls.txt -R 2000 -H "Authorization: Bearer token" -s -x -F -g -q

Complete endpoint and parameter discovery

jshunter -l urls.txt -ep -P -PU -L -w 2

Advanced obfuscation analysis with context detection

jshunter -f obfuscated.js -d -z -e -s -v

root@kitploit:~
---

## Befehlsreferenz

Rufen Sie jederzeit die vollständige Hilfe mit `jshunter --help` auf.```
Usage:
  -u,  --url URL                Input a URL
  -l,  --list FILE.txt          Input a file with URLs (.txt)
  -f,  --file FILE.js           Path to JavaScript file
       --har FILE               Ingest a Chrome DevTools HAR archive

Basic Options:
  -t,  --threads INT            Number of concurrent threads (default: 5)
  -c,  --cookies <cookies>      Authentication cookies for protected resources
  -p,  --proxy host:port        HTTP/SOCKS5 proxy (e.g., 127.0.0.1:8080 for Burp Suite)
  -q,  --quiet                  Suppress ASCII art output
       --no-color               Disable ANSI color (auto-off when not a TTY)
  -o,  --output FILENAME        Output file path
  -r,  --regex <pattern>        RegEx for filtering results
       --update, --up           Update the tool to latest version
  -ep, --end-point              Extract endpoints from JavaScript files
  -k,  --skip-tls               Skip TLS certificate verification
  -fo, --found-only             Only show results when sensitive data is found

HTTP Configuration:
  -H,  --header "Key: Value"    Custom HTTP headers (repeatable, including Auth)
  -U,  --user-agent UA          Custom User-Agent string or file path
  -R,  --rate-limit MS          Request rate limiting delay (milliseconds)
  -T,  --timeout SEC            HTTP request timeout (seconds)
  -y,  --retry INT              Retry attempts for failed requests (default: 2)
       --per-host INT           Per-host outbound concurrency cap (default: 4)
       --max-bytes N            Cap response body read in bytes (default: 32MiB)
       --allow-internal         Permit localhost / RFC1918 / link-local targets
       --cache-dir DIR          Persist responses on disk; revalidate via ETag

JavaScript Analysis:
  -d,  --deobfuscate            Deobfuscate minified and obfuscated JavaScript
  -m,  --sourcemap              Fetch and parse source maps + sourcesContent[]
  -e,  --eval                   Analyze dynamic code execution (eval, Function)
  -z,  --obfs-detect            Detect code obfuscation patterns and techniques
       --inline-html            Scan inline <script> tags + SRI/CSP in HTML responses
       --csp-origins            Emit CSP-allowed origins as candidate endpoints

Security Analysis:
  -s,  --secrets                Detect API keys, tokens, and credentials
  -x,  --tokens                 Extract JWT and authentication tokens
  -P,  --params                 Discover hidden parameters and variables
  -PU, --param-urls             Advanced parameter extraction with URL context
  -i,  --internal               Filter for internal/private endpoints
  -g,  --graphql                Analyze GraphQL endpoints and queries
  -B,  --bypass                 Detect WAF bypass patterns and techniques
  -F,  --firebase               Analyze Firebase configurations and keys
  -L,  --links                  Extract and analyze all embedded links

Detection Tuning:
  -mc, --min-confidence FLOAT   Minimum confidence (0.0-1.0) for a finding (default: 0.50)
  -sc, --show-confidence        Print [conf=X.XX] alongside each finding
       --no-fp-filter           Disable the false-positive filter (debug)
       --ignore-file FILE       Permanent suppressions (.jshunterignore)
       --diff PREVIOUS.json     Report only NEW findings vs previous JSON envelope
       --rules-file FILE.json   Load an external JSON rule pack
       --only-rules id,glob     Run only matching rules (supports * glob)
       --disable-rule id,glob   Disable matching rules (supports * glob)

Verification:
       --verify                 Probe findings against provider read-only endpoints
       --verify-timeout SEC     Timeout per verification probe (default: 10)
       --verify-workers INT     Concurrent verifier worker pool (default: 8)

Scope & Discovery:
  -w,  --crawl DEPTH            Recursive JavaScript discovery depth (default: 1)
  -D,  --domain DOMAIN          Limit analysis to specific domain
  -E,  --ext                    Filter by JavaScript file extensions
       --robots                 Fetch /robots.txt for each input host and exit

Output Formats:
  -j,  --json                   Structured JSON output (schema_version 2)
       --ndjson                 Newline-delimited JSON (jq / SIEM streaming)
       --sarif                  SARIF 2.1.0 (GitHub code-scanning compatible)
  -C,  --csv                    CSV format for spreadsheet analysis
  -v,  --verbose                Detailed analysis and debug output
  -n,  --burp                   Burp Suite compatible export format
       --stats                  Per-stage counters on stderr at end of run

Registry:
       --list-rules             Print the rule registry as a table and exit
       --explain RULE_ID        Print full rule details and exit
       --self-test              Run rule registry against built-in TP/FP fixtures

  -h,  --help                   Display this help message

Konfidenzmodell

Jeder Secret-Klassentreffer wird mit einem Wert in [0.0, 1.0] bewertet. Der Wert startet mit einem regel-spezifischen Prior und wird wie folgt angepasst:

Der Standardwert --min-confidence 0.50 filtert den langen Ausläufer reiner Muster-Treffer heraus. Verwenden Sie --min-confidence 0.80 für hochpräzises Triage, --no-fp-filter für rohe, ungefilterte Ausgabe.

Anbieter-Validatoren

Ein Validator ist eine regel-spezifische Konsistenzprüfung, die nach dem Regex-Treffer ausgeführt wird. Er ist die stärkste Verteidigung gegen False Positives: Eine zufällige Zeichenkette, die zufällig der Form entspricht, muss dennoch eine Prüfsumme, eine strukturelle Dekodierung oder einen Längen-/Zeichensatz-Nachweis überstehen, bevor sie gemeldet wird (und das Bestehen eines solchen fügt +0.10 hinzu).

Anbieter-Abdeckung

Das kuratierte Register enthält 85+ Detektoren, die Cloud- und Secret-Manager (AWS, Azure, GCP/PKCS#8, HashiCorp Vault, Terraform, Fly.io, Tailscale), Versionskontrolle & CI/CD (GitHub, GitLab, Docker Hub, Atlassian, Sentry, CircleCI, Buildkite), Zahlungen (Stripe, Square, Braintree, Plaid), KI/LLM-Anbieter (OpenAI, Anthropic, Groq, Perplexity, Replicate, OpenRouter, Fireworks, HuggingFace), Messaging (Slack, Discord, Telegram, Twilio, Intercom, SendGrid, Mailgun), SaaS & Datenbanken (Notion, Airtable, Figma, Postman, Databricks, PlanetScale, Grafana, New Relic, Dropbox, RubyGems, Supabase) sowie PKI-Material (RSA/EC/DSA/OpenSSH/PGP/PKCS#8-Private Keys, PuTTY .ppk, Datenbank-Verbindungs- URIs) abdecken. Führen Sie jshunter --list-rules für die maßgebliche Tabelle und jshunter --explain <rule_id> für das Muster, den Validator und die Fixtures einer einzelnen Regel aus. Präfix-lose „Bare-Hash"-Formen werden nur dann ausgeliefert, wenn ein struktureller Validator oder ein obligatorisches Kontext-Gate sie false-positive-frei halten kann.


Erweiterte Nutzung

Professionelle Sicherheitsbewertung```bash

Complete security analysis with all tools

jshunter -l targets.txt -d -m -e -z -s -x -P -PU -g -F -B -L -j -v -o complete_assessment.json

Advanced deobfuscation and analysis pipeline

jshunter -l targets.txt -d -m -z -e -s -g -F --found-only -o deobfuscated_findings.json

Stealth reconnaissance with rate limiting and custom headers

jshunter -l targets.txt -R 2000 -U "Mozilla/5.0..." -H "X-Forwarded-For: 1.1.1.1" -s -x -F -q

Professional penetration testing through proxy

jshunter -l targets.txt -p 127.0.0.1:8080 -s -x -g -F -B -n -o burp_comprehensive.txt

Deep parameter and endpoint discovery

jshunter -l targets.txt -ep -P -PU -L -w 3 -i -j -o endpoint_discovery.json

root@kitploit:~
### Enterprise- & Automatisierungsintegration```bash
# CI/CD Security Pipeline Integration
jshunter -f dist/bundle.js -d -s -x -F -j --found-only > security-scan.json

# Comprehensive automated security reporting
jshunter -l production-js.txt -d -s -x -P -g -F -B -C -o enterprise-security-report.csv

# Source map analysis for development security
jshunter -f app.js -m -s -x -F -v -o sourcemap-analysis.json

# Firebase and GraphQL focused assessment
jshunter -l targets.txt -g -F -L -j -o api_security_findings.json

Mitwirken

Wir freuen uns über Beiträge! So kannst du helfen:

  • Fehler melden über GitHub Issues
  • Funktionen oder Verbesserungen vorschlagen
  • Dokumentation verbessern
  • Pull-Requests mit Erweiterungen einreichen

Entwicklungsumgebung```bash

git clone https://github.com/cc1a2b/jshunter.git cd jshunter go mod tidy go build -o jshunter ./cmd/jshunter

root@kitploit:~
## Lizenz

JSHunter wird unter der **MIT-Lizenz** veröffentlicht. Einzelheiten finden Sie in der [LICENSE](https://github.com/cc1a2b/jshunter/blob/master/LICENSE).```
Copyright (c) 2024-2026 Hussain Alsharman
Licensed under MIT License - free for commercial and personal use

Unterstützung

Wenn JSHunter bei deiner Sicherheitsforschung oder deiner beruflichen Arbeit hilft:

Star dieses Repo • Folge @cc1a2b • Teile es mit anderen


JSHunter – Professionelle JavaScript-Sicherheitsanalyse

Erstellt von cc1a2b für die Sicherheits-Community

Tool herunterladen
-t

Funktionen für Sicherheitsexperten: Entwickelt für Penetrationstests und Sicherheitsbewertungen Beispiel: jshunter -l targets.txt -p 127.0.0.1:8080 -H "Authorization: Bearer token" -R 1000

Professioneller Tipp: Kombinieren Sie Flags für umfassende Analysen (z. B. jshunter -u target.js -s -x -F -g)

Berichts-Workflow: Verwenden Sie JSON für Automatisierung, CSV für Management-Berichte, Burp-Export für sofortige Tests Beispiel: jshunter -l targets.txt -s -j -o security-findings.json (strukturierter Sicherheitsbericht)

SignalEffekt
Quellpfad sieht nach einem Vendor/Chunk-Bundle aus−0.15
Umgebender Kontext enthält Fixture-Formulierungen−0.30
Anbieter-spezifischer Validator bestanden+0.10
Erforderliches Kontext-Keyword vorhanden (generische Regel)+0.05
Shannon-Entropie ≥ 4.5+0.05
Zeichenklassen-Diversität ≥ 3+0.05
Treffer in der Vendor-Noise-Denylistvor der Bewertung verworfen
Länge / Entropie unterhalb des Regel-Minimumsvor der Bewertung verworfen
Zeile ist ein //# sourceMappingURL=-Markervor der Bewertung verworfen
AnbieterValidator
AWSPräfix-Familie (AKIA/ASIA/A3T…) + 16-Zeichen-Base32-Body
StripeSchlüssel-Familie (sk/rk/pk_live/test_) und whsec_-Webhook-Base62-Body
GitHubCRC32-Base62-Prüfsumme gegen zufälligen Body verifiziert
OpenAIFamilien-Präfix + Längenfenster (sk-/sk-proj-/sk-svcacct-)
SlackBindestrich-Segmentform (numerische innere Segmente, alphanumerisches Ende)
JWTbase64url-dekodierter JSON-Header mit alg-Feld + JSON-Payload
Twilio32-Hex-Body + Entropie-Gate
AzureAccountKey=-Base64-Body dekodiert zu exakt 64 Bytes; AD …<digit>Q~…
Telegram<8-10-stellige ID>:AA…-Aufteilung, base64url-Geheimnis + Entropie-Gate
IntercomBase64 dekodiert zu einem tok:-präfixierten Payload
Sentrysntrys_-Org-Token-Payload base64-dekodiert zu JSON mit url-Anspruch
Terraform<14>.atlasv1.<60-70>-Drei-Segment-Struktur
Squaresq0atp-/sq0csp-/sq0idp--Familie + exakte Body-Länge + Entropie
Braintreeaccess_token$<env>$<16 base36>$<32 hex>-Vier-Segment-Struktur
Airtablepat<14>.<64 hex>-Zwei-Segment-Aufteilung
PostmanPMAK-<24 hex>-<34 hex>-Segmentlängen + Entropie
DatenbankVerbindungs-URI-Passwort abgelehnt, wenn templatisiert/Standard/niedrige Entropie