Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jsleak — समवर्ती CLI उपकरण, वेब टोही के दौरान जावास्क्रिप्ट फ़ाइलों में गुप्त जानकारी, API कुंजियाँ और लिंक खोजने के लिए, कस्टम रेगेक्स पैटर्न समर्थन और URL स्थिति जाँच के साथ। | Kitploit
उपकरण/GitHubGitHub/byt3hx/jsleak
टोहीजानकारी एकत्र करनावेब सुरक्षासीक्रेट डिटेक्शन
GitHubbyt3hx/jsleak

jsleak

समवर्ती CLI उपकरण, वेब टोही के दौरान जावास्क्रिप्ट फ़ाइलों में गुप्त जानकारी, API कुंजियाँ और लिंक खोजने के लिए, कस्टम रेगेक्स पैटर्न समर्थन और URL स्थिति जाँच के साथ।

रिपॉजिटरी देखें
59369121 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

मैं अपनी आवश्यकता के लिए अपने अधिकांश खाली समय में jsleak विकसित कर रहा था। यह एक उपयोग में आसान कमांड-लाइन टूल है जो जावास्क्रिप्ट फ़ाइलों या स्रोत कोड में रहस्य और लिंक उजागर करने के लिए डिज़ाइन किया गया है। jsleak Linkfinder से प्रेरित था और रेगेक्स विभिन्न स्रोतों से एकत्र किए गए हैं।

विशेषताएं:

  • JS फ़ाइलों में API कुंजियाँ, टोकन और पासवर्ड जैसे रहस्य खोजें।
  • स्रोत कोड में लिंक की पहचान करें।
  • पूर्ण URL फ़ंक्शन
  • एकाधिक URLs के स्कैनिंग के लिए समवर्ती प्रसंस्करण
  • जांचें कि URL जीवित है या नहीं, स्थिति कोड देखें

नवीनतम अपडेट

Jsleak अब secrets-patterns-db https://github.com/mazen160/secrets-patterns-db से रेगेक्स पैटर्न का समर्थन करता है।

यदि आप अपने स्वयं के कस्टम रेगेक्स पैटर्न का उपयोग करना चाहते हैं, तो आप उन्हें नीचे दिए गए टेम्पलेट के अनुसार YAML फ़ाइल में रख सकते हैं।

patterns:
  - pattern:
      name: Amazon MWS Auth Token
      regex: "amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}"
      confidence: low

स्थापना

यदि आप golang का पुराना संस्करण (go 1.15, 1.16) उपयोग कर रहे हैं, तो jsleak स्थापित करने के लिए निम्न कमांड का उपयोग करें।

go get github.com/channyein1337/jsleak

यदि आप go का नवीनतम संस्करण (1.17+) उपयोग कर रहे हैं, तो स्थापित करने के लिए निम्न कमांड का उपयोग करें।

go install github.com/channyein1337/jsleak@latest

उपयोग

secrets-patterns-db से एक YAML फ़ाइल चुनें। यदि आप सुनिश्चित नहीं हैं कि कौन सी चुननी है, तो इसका उपयोग करने पर विचार करें: https://raw.githubusercontent.com/mazen160/secrets-patterns-db/refs/heads/master/datasets/trufflehog-v3.yaml

अपनी चयनित रेगेक्स फ़ाइल के साथ jsleak चलाएँ

echo "http://testphp.vulnweb.com/" | jsleak -t trufflehog-v3.yaml -s

सहायता संदेश प्रदर्शित करने के लिए

jsleak -h

गुप्त खोजक

echo http://testphp.vulnweb.com/ | jsleak  -t secret.yaml -s

लिंक खोजक

echo http://testphp.vulnweb.com/ | jsleak -l

पूर्ण URL

echo http://testphp.vulnweb.com/ | jsleak -e

स्थिति जांचें

echo http://testphp.vulnweb.com/ | jsleak -c 20 -k

आप एकाधिक फ़्लैग का भी उपयोग कर सकते हैं

echo http://testphp.vulnweb.com/ | jsleak -c 20 -l -s 

URLs के साथ चलाना

cat urls.txt | jsleak -l -s -c 30

करने योग्य कार्य

  • 200 प्रतिक्रिया वाले पूर्णURL पर गुप्त स्कैन करें।
  • संस्करण फ़्लैग जोड़ें।
  • स्थानीय फ़ाइलों की स्कैनिंग का समर्थन।
  • apk फ़ाइलों की स्कैनिंग का समर्थन।
  • रेगेक्स अपडेट करें।
  • एकाधिक उपयोगकर्ता एजेंट का समर्थन।
  • रंगीन आउटपुट का समर्थन।

निम्नलिखित सभी संसाधनों को श्रेय और धन्यवाद

  • https://github.com/GerbenJavado/LinkFinder
  • https://github.com/0xsha/GoLinkFinder
टूल डाउनलोड करें