
Récupère les fichiers javascript à partir d'une liste d'URLs ou de sous-domaines.
subjs récupère les fichiers javascript à partir d'une liste d'URL ou de sous-domaines. L'analyse des fichiers javascript peut vous aider à trouver des points d'accès non documentés, des secrets, et plus encore.
Il est recommandé d'utiliser cet outil avec gau puis https://github.com/GerbenJavado/LinkFinder
Exemples :
$ cat urls.txt | subjs
$ subjs -i urls.txt
$ cat hosts.txt | gau | subjs
Pour afficher l'aide de l'outil, utilisez le drapeau -h :
$ subjs -h
$ GO111MODULE=on go get -u -v github.com/lc/subjs@latest
Vous pouvez télécharger les binaires pré-compilés depuis la page des versions, puis les déplacer dans votre $PATH.
$ tar xvf subjs_1.0.0_linux_amd64.tar.gz
$ mv subjs /usr/bin/subjs
| Drapeau | Description | Exemple |
|---|
-c | Nombre de workers concurrents | subjs -c 40 |
-i | Fichier d'entrée contenant des URL | subjs -i urls.txt |
-t | Délai d'attente (en secondes) pour le client http (par défaut 15) | subjs -t 20 |
-ua | User-Agent à envoyer dans les requêtes | subjs -ua "Chrome..." |
-version | Afficher le numéro de version | subjs -version |