Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LinkFinder — एक Python script जो JavaScript files में endpoints ढूंढता है | Kitploit
उपकरण/GitHubGitHub/gerbenjavado/linkfinder
टोहीजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgerbenjavado/linkfinder

LinkFinder

एक Python script जो JavaScript files में endpoints ढूंढता है

रिपॉजिटरी देखेंवेबसाइट
4.4k6592 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LinkFinder के बारे में

LinkFinder एक पायथन स्क्रिप्ट है जो जावास्क्रिप्ट फ़ाइलों में एंडपॉइंट और उनके पैरामीटर खोजने के लिए लिखी गई है। इस तरह पेनिट्रेशन टेस्टर और बग हंटर उन वेबसाइटों पर नए, छिपे हुए एंडपॉइंट इकट्ठा कर सकते हैं जिनका वे परीक्षण कर रहे हैं। इसके परिणामस्वरूप नया परीक्षण क्षेत्र मिलता है, जिसमें नई कमज़ोरियाँ हो सकती हैं। यह jsbeautifier का उपयोग करके काफी बड़े रेगुलर एक्सप्रेशन के साथ काम करता है। रेगुलर एक्सप्रेशन चार छोटे रेगुलर एक्सप्रेशन से मिलकर बना है। ये खोजने के लिए जिम्मेदार हैं:

  • पूर्ण URLs (https://example.com/*)
  • निरपेक्ष URLs या डॉटेड URLs (/\* या ../*)
  • कम से कम एक स्लैश वाले सापेक्ष URLs (text/test.php)
  • बिना स्लैश के सापेक्ष URLs (test.php)

आउटपुट HTML या प्लेनटेक्स्ट में दिया जाता है। @karel_origin ने LinkFinder के लिए एक Chrome एक्सटेंशन लिखा है जिसे यहाँ पाया जा सकता है।

स्क्रीनशॉट

LinkFinder

स्थापना

LinkFinder Python 3 का समर्थन करता है।

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

निर्भरताएँ

LinkFinder argparse और jsbeautifier पायथन मॉड्यूल पर निर्भर करता है। इन सभी निर्भरताओं को pip का उपयोग करके स्थापित किया जा सकता है।

root@kitploit:~
$ pip3 install -r requirements.txt

उपयोग

उदाहरण

  • किसी ऑनलाइन JavaScript फ़ाइल में एंडपॉइंट खोजने और HTML परिणामों को results.html में आउटपुट करने का सबसे बुनियादी उपयोग:

python linkfinder.py -i https://example.com/1.js -o results.html

  • CLI/STDOUT आउटपुट (jsbeautifier का उपयोग नहीं करता, जो इसे बहुत तेज़ बनाता है):

python linkfinder.py -i https://example.com/1.js -o cli

  • पूरे डोमेन और उसकी JS फ़ाइलों का विश्लेषण करना:

python linkfinder.py -i https://example.com -d

  • बर्प इनपुट (लक्ष्य में वे फ़ाइलें चुनें जिन्हें आप सहेजना चाहते हैं, राइट क्लिक करें, Save selected items, उस फ़ाइल को इनपुट के रूप में दें):

python linkfinder.py -i burpfile -b

  • JavaScript फ़ाइलों के लिए पूरे फ़ोल्डर की गणना करना, /api/ से शुरू होने वाले एंडपॉइंट की तलाश करना और अंत में परिणामों को results.html में सहेजना:

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

डॉकर

  • डॉकर इमेज बनाएँ:

    docker build -t linkfinder

  • डॉकर के साथ चलाएँ

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    सुनिश्चित करें कि आप अपने आउटपुट पथ में /linkfinder/output पथ का उपयोग करें, अन्यथा कंटेनर से बाहर निकलने पर आउटपुट खो जाएगा।

यूनिट-परीक्षण

  • pytest की आवश्यकता है

pytest test_parser.py

अंतिम टिप्पणियाँ

  • यह पहली बार है जब मैंने सार्वजनिक रूप से एक टूल जारी किया है। योगदान की बहुत सराहना की जाती है!
  • LinkFinder MIT लाइसेंस के तहत प्रकाशित किया गया है।
  • मुझे प्रतिक्रिया प्रदान करने के लिए @jackhcable का धन्यवाद।
  • इस प्रोजेक्ट को और अधिक साफ और शानदार बनाने के लिए @edoverflow का विशेष धन्यवाद।
टूल डाउनलोड करें
Short FormLong FormDescription
-i--inputइनपुट: URL, फ़ाइल या फ़ोल्डर। फ़ोल्डर के लिए वाइल्डकार्ड का उपयोग किया जा सकता है (जैसे '/*.js')।
-o--output"cli" STDOUT पर प्रिंट करने के लिए, अन्यथा HTML फ़ाइल को सहेजने का स्थान डिफ़ॉल्ट: output.html
-r--regexपाए गए एंडपॉइंट के विरुद्ध फ़िल्टरिंग के लिए RegEx (जैसे ^/api/)
-d--domainपूरे डोमेन का विश्लेषण करते समय उपयोग करने के लिए टॉगल। सभी पाई गई JS फ़ाइलों की गणना करता है।
-b--burpबर्प 'Save selected' फ़ाइल (जिसमें कई JS फ़ाइलें हों) इनपुट करते समय उपयोग करने के लिए टॉगल
-c--cookiesअनुरोध में कुकीज़ जोड़ें
-h--helpसहायता संदेश दिखाएँ और बाहर निकलें