Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
JSAnalyzer — JavaScript स्थैतिक विश्लेषण हेतु Burp Suite एक्सटेंशन: वेब सुरक्षा परीक्षण के लिए शोर फ़िल्टरिंग के साथ API एंडपॉइंट्स, URLs, गोपनीय जानकारी और ईमेल निकालता है। | Kitploit
उपकरण/GitHubGitHub/jenish-sojitra/jsanalyzer
स्थैतिक विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनईमेल संग्रहAPI सुरक्षा
GitHubjenish-sojitra/jsanalyzer

JSAnalyzer

JavaScript स्थैतिक विश्लेषण हेतु Burp Suite एक्सटेंशन: वेब सुरक्षा परीक्षण के लिए शोर फ़िल्टरिंग के साथ API एंडपॉइंट्स, URLs, गोपनीय जानकारी और ईमेल निकालता है।

रिपॉजिटरी देखें
1.2k182288 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JS Analyzer - Jensec द्वारा Burp Suite एक्सटेंशन (https://x.com/_jensec)

JavaScript स्टैटिक विश्लेषण के लिए एक शक्तिशाली Burp Suite एक्सटेंशन। JavaScript फ़ाइलों से API एंडपॉइंट, URL, सीक्रेट और ईमेल पते निकालता है, साथ ही बुद्धिमान शोर फ़िल्टरिंग के साथ। लक्ष्य सटीकता सुनिश्चित करने के लिए शोर को जितना संभव हो उतना कम करना है।

Burp Suite Python License

विशेषताएँ

  • एंडपॉइंट डिटेक्शन - API पथ, REST एंडपॉइंट, OAuth URL, एडमिन रूट ढूँढता है
  • URL निष्कर्षण - क्लाउड स्टोरेज (AWS S3, Azure, GCP) सहित पूर्ण URL निकालता है
  • सीक्रेट स्कैनिंग - API कुंजियाँ, टोकन, क्रेडेंशियल (AWS, Stripe, GitHub, Slack, JWT, आदि) का पता लगाता है
  • ईमेल निष्कर्षण - JS कोड में ईमेल पते ढूँढता है
  • फ़ाइल डिटेक्शन - संवेदनशील फ़ाइलों (.sql, .csv, .bak, .env, .pdf, आदि) के संदर्भों का पता लगाता है
  • स्मार्ट फ़िल्टरिंग - XML नेमस्पेस, मॉड्यूल इम्पोर्ट, बिल्ड आर्टिफैक्ट से शोर हटाता है
  • स्रोत ट्रैकिंग - दिखाता है कि प्रत्येक परिणाम किस JS फ़ाइल से आया है
  • लाइव खोज - परिणामों को रीयल-टाइम में फ़िल्टर करें
  • कॉपी फ़ंक्शन - व्यक्तिगत या सभी परिणामों को क्लिपबोर्ड पर कॉपी करें
  • JSON निर्यात - सभी परिणामों को JSON फ़ाइल में निर्यात करें

स्थापना

  1. Jython स्टैंडअलोन JAR डाउनलोड करें
  2. Burp Suite में: Extensions > Extensions-Settings > Python Environment
  3. Jython JAR पथ सेट करें
  4. Extensions > Installed > Add
  5. Python चुनें और js_analyzer.py पर ब्राउज़ करें

उपयोग

  1. अपने ब्राउज़र को Burp Suite के माध्यम से प्रॉक्सी करके वेबसाइटों पर ब्राउज़ करें
  2. JS रिस्पॉन्स वाली किसी भी raw(s) पर राइट-क्लिक करें (निम्नलिखित में से किसी भी टैब में):
    • Proxy > HTTP history
    • Target > Site map
    • Repeater
  3. "Analyze JS with JS Analyzer" चुनें
  4. परिणामों के लिए JS Analyzer टैब देखें

आप HTTP history या Dashboard से कई रिक्वेस्ट चुन सकते हैं और उन सभी को एक साथ JS Analyzer को भेज सकते हैं।

यह क्या पता लगाता है

एंडपॉइंट

पैटर्नउदाहरण
API पथ/api/v1/users, /api/v2/auth
REST एंडपॉइंट/rest/data, /graphql
OAuth/प्रमाणीकरण/oauth2/token, /auth/login, /callback
एडमिन रूट/admin, /dashboard, /internal
Well-known/.well-known/openid-configuration

सीक्रेट

प्रकारपैटर्न
AWS एक्सेस कुंजीAKIA[0-9A-Z]{16}
Google API कुंजीAIza[0-9A-Za-z\-_]{35}
Stripe लाइव कुंजीsk_live_[0-9a-zA-Z]{24,}
GitHub PATghp_[0-9a-zA-Z]{36}
Slack टोकनxox[baprs]-...
JWTeyJ...
निजी कुंजियाँ-----BEGIN PRIVATE KEY-----
डेटाबेस URLmongodb://, postgres://, mysql://

नोट: बेझिझक फोर्क करें और आवश्यकतानुसार और सीक्रेट डिटेक्शन जोड़ें।

शोर फ़िल्टरिंग

एक्सटेंशन स्वचालित रूप से निम्न को फ़िल्टर करता है:

  • XML नेमस्पेस (schemas.openxmlformats.org, www.w3.org)
  • मॉड्यूल इम्पोर्ट (./, ../, @angular/, आदि)
  • PDF आंतरिक पथ (/Type, /Font, /Filter)
  • Excel/XML पथ (xl/, docProps/, worksheets/)
  • लोकेल फ़ाइलें (en.js, fr-ca.js)
  • क्रिप्टो लाइब्रेरी आंतरिक (sha.js, aes, bn.js)

फ़ाइलें

संवेदनशील फ़ाइल प्रकारों के संदर्भों का पता लगाता है:

श्रेणीएक्सटेंशन
डेटा.sql, .csv, .xlsx, .json, .xml, .yaml
कॉन्फ़िग.env, .conf, .ini, .cfg, .config
बैकअप.bak, .backup, .old, .orig
प्रमाणपत्र.key, .pem, .crt, .p12, .pfx
दस्तावेज़.pdf, .doc, .docx
आर्काइव.zip, .tar, .gz
स्क्रिप्ट.sh, .bat, .ps1, .py

स्टैंडअलोन इंजन

अपने स्वयं के Python प्रोजेक्ट या API में उपयोग के लिए:

from js_analyzer_engine import JSAnalyzerEngine

engine = JSAnalyzerEngine()
results = engine.analyze(javascript_content)

print(results["endpoints"])  # ['/api/v1/users', ...]
print(results["urls"])       # ['https://api.example.com', ...]
print(results["secrets"])    # [{'type': 'AWS Key', 'value': '...', 'masked': '...'}, ...]
print(results["emails"])     # ['[email protected]', ...]

Flask API उदाहरण

from flask import Flask, request, jsonify
from js_analyzer_engine import JSAnalyzerEngine

app = Flask(__name__)
engine = JSAnalyzerEngine()

@app.route('/analyze', methods=['POST'])
def analyze():
    content = request.json.get('content', '')
    results = engine.analyze(content)
    return jsonify(results)

if __name__ == '__main__':
    app.run(port=5000)

फ़ाइल संरचना

JSextension/
├── js_analyzer.py          # Main Burp extension entry point
├── ui/
│   ├── __init__.py
│   └── results_panel.py    # Burp UI panel
├── README.md
└── LICENSE

योगदान

योगदान का स्वागत है! बेझिझक:

  • नए सीक्रेट पैटर्न जोड़ें
  • शोर फ़िल्टरिंग में सुधार करें
  • नए एंडपॉइंट पैटर्न जोड़ें
  • बग या समस्याओं की रिपोर्ट करें

लाइसेंस

MIT लाइसेंस - LICENSE फ़ाइल देखें।

श्रेय

प्रेरणा:

  • LinkFinder - एंडपॉइंट डिटेक्शन regex
  • TruffleHog - सीक्रेट पैटर्न

लेखक

Jenish Sojitra (https://x.com/_jensec)

❤️ के साथ InfoSec और टेक समुदाय के लिए बनाया गया।

टूल डाउनलोड करें