Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LinkFinder — Ein Python-Skript, das Endpunkte in JavaScript-Dateien findet | Kitploit
Tools/GitHubGitHub/gerbenjavado/linkfinder
AufklärungInformationsbeschaffungWebsicherheitPenetrationstests
GitHubgerbenjavado/linkfinder

LinkFinder

Ein Python-Skript, das Endpunkte in JavaScript-Dateien findet

Repository anzeigen
4.4k659vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Über LinkFinder

LinkFinder ist ein Python-Skript, das entwickelt wurde, um Endpunkte und deren Parameter in JavaScript-Dateien zu entdecken. Auf diese Weise können Pentester und Bug-Hunter neue, versteckte Endpunkte auf den von ihnen getesteten Websites sammeln. Dies führt zu neuen Testmöglichkeiten, die möglicherweise neue Schwachstellen enthalten. Es verwendet dazu jsbeautifier für Python in Kombination mit einem relativ großen regulären Ausdruck. Der reguläre Ausdruck besteht aus vier kleinen regulären Ausdrücken. Diese sind für das Auffinden von Folgendem verantwortlich:

  • Vollständige URLs (https://example.com/*)
  • Absolute URLs oder gepunktete URLs (/\* or ../*)
  • Relative URLs mit mindestens einem Schrägstrich (text/test.php)
  • Relative URLs ohne Schrägstrich (test.php)

Die Ausgabe erfolgt in HTML oder Klartext. @karel_origin hat eine Chrome-Erweiterung für LinkFinder geschrieben, die hier zu finden ist.

Screenshots

LinkFinder

Installation

LinkFinder unterstützt Python 3.

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

Abhängigkeiten

LinkFinder ist von den Python-Modulen argparse und jsbeautifier abhängig. Diese Abhängigkeiten können alle mit pip installiert werden.

root@kitploit:~
$ pip3 install -r requirements.txt

Verwendung

Beispiele

  • Einfachste Verwendung, um Endpunkte in einer Online-JavaScript-Datei zu finden und die HTML-Ergebnisse in results.html auszugeben:

python linkfinder.py -i https://example.com/1.js -o results.html

  • CLI/STDOUT-Ausgabe (verwendet kein jsbeautifier, was es sehr schnell macht):

python linkfinder.py -i https://example.com/1.js -o cli

  • Analysieren einer gesamten Domain und ihrer JS-Dateien:

python linkfinder.py -i https://example.com -d

  • Burp-Eingabe (wählen Sie im Ziel die Dateien aus, die Sie speichern möchten, rechtsklicken Sie, Save selected items, geben Sie diese Datei als Eingabe ein):

python linkfinder.py -i burpfile -b

  • Aufzählen eines gesamten Ordners nach JavaScript-Dateien, während nach Endpunkten gesucht wird, die mit /api/ beginnen, und schließlich Speichern der Ergebnisse in results.html:

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

Docker

  • Das Docker-Image erstellen:

    docker build -t linkfinder

  • Mit Docker ausführen

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    Stellen Sie sicher, dass Sie den Pfad /linkfinder/output in Ihrem Ausgabepfad verwenden, da die Ausgabe sonst verloren geht, wenn der Container beendet wird.

Unit-Test

  • Erfordert pytest

pytest test_parser.py

Abschließende Bemerkungen

  • Dies ist das erste Mal, dass ich ein Tool öffentlich veröffentliche. Beiträge sind sehr willkommen!
  • LinkFinder wird unter der MIT-Lizenz veröffentlicht.
  • Dank an @jackhcable für das Feedback.
  • Besonderer Dank an @edoverflow, der dieses Projekt viel sauberer und großartiger gemacht hat.
Tool herunterladen
KurzformLangformBeschreibung
-i--inputGeben Sie eine URL, Datei oder einen Ordner ein. Für Ordner kann ein Platzhalter verwendet werden (z. B. '/*.js').
-o--output"cli", um auf STDOUT auszugeben, ansonsten der Speicherort für die HTML-Datei. Standard: output.html
-r--regexRegEx für Filterzwecke gegen gefundene Endpunkte (z. B. ^/api/)
-d--domainUmschalten, wenn eine gesamte Domain analysiert wird. Zählt alle gefundenen JS-Dateien auf.
-b--burpUmschalten, wenn eine Burp-Datei 'Save selected' mit mehreren JS-Dateien eingegeben wird
-c--cookiesCookies zur Anfrage hinzufügen
-h--helpzeigt die Hilfemeldung an und beendet das Programm