
Obtiene archivos JavaScript de una lista de URLs o subdominios.
subjs obtiene archivos javascript de una lista de URL o subdominios. Analizar archivos javascript puede ayudarte a encontrar endpoints no documentados, secretos y más.
Se recomienda combinarlo con gau y luego con https://github.com/GerbenJavado/LinkFinder
Ejemplos:
$ cat urls.txt | subjs
$ subjs -i urls.txt
$ cat hosts.txt | gau | subjs
Para mostrar la ayuda de la herramienta usa el flag -h:
$ subjs -h
$ GO111MODULE=on go get -u -v github.com/lc/subjs@latest
Puedes descargar los binarios precompilados desde la página de lanzamientos y luego moverlos a tu $PATH.
$ tar xvf subjs_1.0.0_linux_amd64.tar.gz
$ mv subjs /usr/bin/subjs
| Flag | Descripción | Ejemplo |
|---|
-c | Número de trabajadores concurrentes | subjs -c 40 |
-i | Archivo de entrada que contiene URLs | subjs -i urls.txt |
-t | Tiempo de espera (en segundos) para el cliente http (por defecto 15) | subjs -t 20 |
-ua | User-Agent a enviar en las peticiones | subjs -ua "Chrome..." |
-version | Muestra el número de versión | subjs -version" |