Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jsluicepp — jsluice++ est une extension Burp Suite conçue pour l'analyse passive et active du trafic JavaScript à l'aide de l'outil CLI jsluice. | Kitploit
Outils/GitHubGitHub/0x999-x/jsluicepp
ReconnaissanceAnalyse Statique de Code (SAST)Tests de Sécurité des APICollecte d'InformationsSécurité WebDétection de Secrets
GitHub0x999-x/jsluicepp

jsluicepp

jsluice++ est une extension Burp Suite conçue pour l'analyse passive et active du trafic JavaScript à l'aide de l'outil CLI jsluice.

Voir le dépôt
3023023il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

jsluice++ Logo

📄 Table des matières

  • 👋 Introduction
  • 🛠️ Installation
  • 📝 Utilisation
  • 📜 Fonctionnalités
    • Surveiller les URLs
    • Envoyer au Repeater
    • Secrets
    • Notifications de secrets
    • Copier l'URL
    • Correspondance positive/négative
    • Uniquement dans le périmètre
    • Balises en ligne
    • Masquer les doublons
    • Afficher les paramétrés
    • Importer/Exporter
    • Enregistrer les paramètres
  • 🤝 Contributeurs

👋 Introduction

jsluice++ est une extension Burp Suite conçue pour l'analyse passive et active du trafic JavaScript à l'aide de l'outil CLI jsluice.
L'extension exploite les capacités de jsluice pour extraire les URLs, les chemins et les secrets des fichiers JavaScript statiques et l'intègre à Burp Suite, vous permettant ainsi d'analyser facilement le trafic JavaScript depuis le Sitemap ou le Proxy de Burp Suite, tout en offrant une interface conviviale pour l'inspection des données et une variété de fonctionnalités utiles supplémentaires.

jsluice++

🛠️ Installation

Prérequis :

  • jsluice CLI
  • Jython (2.7.3)

si ce n'est pas la première fois que vous installez une extension Jython, vous pouvez passer à l'étape 3.

  1. Visitez le site web officiel de Jython et téléchargez le JAR autonome de Jython
  2. Dans Burp Suite -> "Extensions" -> "Extensions Settings" -> sous "Python environment", sélectionnez "Location of Jython standalone JAR file"
  3. Téléchargez et installez le CLI de jsluice go install github.com/BishopFox/jsluice/cmd/jsluice@latest (assurez-vous que le binaire jsluice se trouve dans votre $PATH, sinon l'extension ne fonctionnera pas)
  4. Téléchargez jsluicepp.py, puis dans Burp Suite allez dans "Extensions" -> "Installed" -> cliquez sur "Add" -> sous "Extension type", sélectionnez "Python" -> sélectionnez le fichier jsluicepp.py.

📝 Utilisation

Analyse active

L'extension ajoute un élément au menu contextuel de Burp Suite qui vous permet de traiter facilement les réponses de l'onglet Sitemap de Burp Suite.

Pour ce faire, faites simplement un clic droit sur un hôte de l'arborescence du sitemap ou sur tout élément du tableau du sitemap et sélectionnez Extensions->jsluice++->Process selected item(s) dans le menu contextuel de Burp Suite. Lors du traitement d'éléments depuis l'arborescence du sitemap, l'extension récupère le sitemap de chaque élément sélectionné (plusieurs hôtes peuvent être traités).

Process from Sitemap

Analyse passive

Défaut : Désactivé

Lorsque l'analyse passive est activée, l'extension enregistre un gestionnaire HTTP et traite les réponses du trafic transitant par le Proxy de Burp Suite (il est recommandé d'utiliser la fonctionnalité « Uniquement dans le périmètre » lors de l'activation de l'analyse passive afin de réduire le bruit).


L'extension traitera toute URL ayant une extension de fichier .js ou un type MIME JavaScript et un code de statut de succès (2xx) à l'aide du mode urls de jsluice.

Le fichier JavaScript traité est temporairement enregistré localement dans le répertoire « .jsluicepp » et est supprimé après que jsluice a fini de le traiter.

Si jsluice renvoie des données, l'hôte associé à l'URL sera ajouté à la liste des hôtes ; pour afficher les résultats de jsluice, sélectionnez simplement l'hôte et le fichier souhaité (plusieurs fichiers peuvent être sélectionnés).

Remarque : la même URL (paramètres GET exclus) ne sera pas traitée plus d'une fois jusqu'au rechargement de l'extension ; cela ne s'applique pas aux URLs surveillées.


📜 Fonctionnalités

Surveiller les URLs

Chaque fichier de la liste des fichiers peut être surveillé par l'extension. Pour ce faire, faites un clic droit sur le fichier et sélectionnez l'option « Monitor URL » dans le menu contextuel (répétez cette étape si vous souhaitez arrêter de surveiller l'URL).
Lorsqu'une nouvelle URL est surveillée, ses détails sont enregistrés dans .jsluicepp/monitored_urls.txt et une copie de la sortie de jsluice est enregistrée localement dans .jsluicepp/monitored_files/{host}_{filename_hash} (secrets exclus).
Les fichiers surveillés sont colorés en vert dans la liste des fichiers.
La fréquence à laquelle les requêtes sont envoyées aux URLs surveillées est déterminée par la valeur sélectionnée dans le sélecteur d'intervalle de surveillance.

Les options d'intervalle de surveillance sont :

  • Off - Ne pas surveiller
  • Once - Une fois au chargement de l'extension
  • Hourly - Une fois toutes les heures
  • Daily - Une fois par jour
  • Weekly - Une fois par semaine
  • Monthly - Une fois par mois

si jsluice a renvoyé des données différentes de la copie enregistrée localement, vous serez notifié par la boîte de dialogue contextuelle suivante :

Changement dans l'URL surveillée

la copie locale du fichier sera déplacée vers .jsluicepp/monitored_files/{host}_{filename_hash}.old et une nouvelle copie du nouveau fichier sera enregistrée. Lors de la sélection du fichier surveillé dans l'extension, les lignes nouvelles/modifiées seront colorées en vert et les versions précédentes des lignes modifiées/supprimées seront colorées en rouge, exemple :

Changement dans l'URL surveillée 2

si une URL surveillée répond avec un code de statut non 2xx ou si jsluice ne renvoie aucune sortie, une boîte de dialogue contextuelle vous demandera si vous souhaitez arrêter de surveiller l'URL ; si « Oui » est sélectionné, toutes les copies locales du fichier seront supprimées.

Aucun résultat pour l'URL surveillée

Envoyer au Repeater

Télécharger l’outil