
Automatisierter Python-Scanner zur Erkennung hartcodierter Geheimnisse (private Schlüssel, API-Tokens) in clientseitigen JavaScript-Dateien.
JS Secret Hunter ist ein fortschrittliches Python-Tool für Sicherheitsforscher, das die Erkennung hartcodierter Geheimnisse in clientseitigem JavaScript automatisiert.
Im Gegensatz zu einfachen Scannern enthält V2 einen dynamischen Crawler, der das HTML der Zielwebsite analysiert, um automatisch alle geladenen JavaScript-Dateien zu extrahieren und so eine vollständige Abdeckung zu gewährleisten.
<script src>-Tags zu finden.config.js).git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests
python3 scanner.py --url [https://target-website.com](https://target-website.com)
Haftungsausschluss
Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitsbewertungen. Der Autor übernimmt keine Verantwortung für Missbrauch.