Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LinkFinder — Un script Python qui trouve des points de terminaison dans des fichiers JavaScript. | Kitploit
Outils/GitHubGitHub/gerbenjavado/linkfinder
ReconnaissanceCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubgerbenjavado/linkfinder

LinkFinder

Un script Python qui trouve des points de terminaison dans des fichiers JavaScript.

Voir le dépôt
4.4k659il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

À propos de LinkFinder

LinkFinder est un script Python conçu pour découvrir les points de terminaison et leurs paramètres dans les fichiers JavaScript. Ainsi, les testeurs d'intrusion et les chasseurs de bugs peuvent rassembler de nouveaux points de terminaison cachés sur les sites web qu'ils testent, ce qui offre un nouveau terrain de test, potentiellement porteur de nouvelles vulnérabilités. Il fonctionne en utilisant jsbeautifier pour Python combiné à une expression régulière assez grande. L'expression régulière se compose de quatre petites expressions régulières. Celles-ci sont responsables de la recherche de :

  • URLs complètes (https://example.com/*)
  • URLs absolues ou URLs en pointillés (/\* ou ../*)
  • URLs relatives avec au moins un slash (text/test.php)
  • URLs relatives sans slash (test.php)

La sortie est donnée en HTML ou en texte brut. @karel_origin a écrit une extension Chrome pour LinkFinder qui peut être trouvée ici.

Captures d'écran

LinkFinder

Installation

LinkFinder prend en charge Python 3.

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

Dépendances

LinkFinder dépend des modules Python argparse et jsbeautifier. Ces dépendances peuvent toutes être installées en utilisant pip.

root@kitploit:~
$ pip3 install -r requirements.txt

Utilisation

Exemples

  • Utilisation de base pour trouver des points de terminaison dans un fichier JavaScript en ligne et exporter les résultats HTML vers results.html :

python linkfinder.py -i https://example.com/1.js -o results.html

  • Sortie CLI/STDOUT (n'utilise pas jsbeautifier, ce qui le rend très rapide) :

python linkfinder.py -i https://example.com/1.js -o cli

  • Analyse d'un domaine entier et de ses fichiers JS :

python linkfinder.py -i https://example.com -d

  • Entrée Burp (sélectionnez dans la cible les fichiers que vous souhaitez enregistrer, cliquez droit, Save selected items, et fournissez ce fichier en entrée) :

python linkfinder.py -i burlfile -b

  • Énumération d'un dossier entier pour les fichiers JavaScript, tout en recherchant les points de terminaison commençant par /api/ et enfin enregistrement des résultats dans results.html :

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

Docker

  • Construire l'image Docker :

    docker build -t linkfinder

  • Exécuter avec Docker

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    Assurez-vous d'utiliser le chemin /linkfinder/output dans votre chemin de sortie, sinon la sortie sera perdue à la sortie du conteneur.

Tests unitaires

  • Nécessite pytest

pytest test_parser.py

Remarques finales

  • C'est la première fois que je publie un outil publiquement. Les contributions sont les bienvenues !
  • LinkFinder est publié sous la licence MIT.
  • Merci à @jackhcable pour ses retours.
  • Remerciements particuliers à @edoverflow pour avoir rendu ce projet beaucoup plus propre et génial.
Télécharger l’outil
Forme courteForme longueDescription
-i--inputEntrée : une URL, un fichier ou un dossier. Pour les dossiers, un joker peut être utilisé (par ex. '/*.js').
-o--output"cli" pour afficher sur STDOUT, sinon l'emplacement où enregistrer le fichier HTML. Par défaut : output.html
-r--regexRegex pour filtrer les points de terminaison trouvés (par ex. ^/api/)
-d--domainOption à utiliser lors de l'analyse d'un domaine entier. Énumère tous les fichiers JS trouvés.
-b--burpOption à utiliser lors de l'entrée d'un fichier Burp 'Save selected' contenant plusieurs fichiers JS
-c--cookiesAjouter des cookies à la requête
-h--helpAfficher le message d'aide et quitter