
Sie können den Writeup zu diesem Skript hier lesen.
Den zugehörigen Artikel zu diesem Skript finden Sie hier https://securityjunky.com/scanning-js-files-for-endpoint-and-secrets/
Um die erforderlichen Tools zu installieren, verwenden Sie
bash install.sh
Ersetzen Sie die alive.txt mit den zu testenden Domains. Diese sollten im folgenden Format vorliegen:
http://example.com
https://example2.com
Um das Tool auszuführen, verwenden Sie
jsscanner path_to_alive.txt
Eg. jsscanner alive.txt
Dank an @amiralkizaru, @LifeHack3r und @g33kyshivam für den Beitrag.