
Ruft eine JavaScript-Datei von einer Liste von URLS oder Subdomains ab.
subjs lädt JavaScript-Dateien von einer Liste von URLs oder Subdomains herunter. Die Analyse von JavaScript-Dateien kann Ihnen helfen, undokumentierte Endpunkte, Geheimnisse und mehr zu finden.
Es wird empfohlen, dies mit gau und dann mit https://github.com/GerbenJavado/LinkFinder zu kombinieren.
Beispiele:
$ cat urls.txt | subjs
$ subjs -i urls.txt
$ cat hosts.txt | gau | subjs
Um die Hilfe für das Tool anzuzeigen, verwenden Sie das -h Flag:
$ subjs -h
$ GO111MODULE=on go get -u -v github.com/lc/subjs@latest
Sie können die vorgefertigten Binärdateien von der Releases-Seite herunterladen und dann in Ihr $PATH verschieben.
$ tar xvf subjs_1.0.0_linux_amd64.tar.gz
$ mv subjs /usr/bin/subjs
| Flag | Beschreibung | Beispiel |
|---|
-c | Anzahl gleichzeitiger Worker | subjs -c 40 |
-i | Eingabedatei mit URLs | subjs -i urls.txt |
-t | Timeout (in Sekunden) für HTTP-Client (Standard 15) | subjs -t 20 |
-ua | User-Agent für Anfragen | subjs -ua "Chrome..." |
-version | Versionsnummer anzeigen | subjs -version" |