
क्लाइंट-साइड JavaScript फ़ाइलों में हार्डकोडेड सीक्रेट्स (Private Keys, API Tokens) का पता लगाने के लिए स्वचालित Python स्कैनर।
JS Secret Hunter एक उन्नत Python टूल है, जिसे सुरक्षा शोधकर्ताओं के लिए डिज़ाइन किया गया है ताकि क्लाइंट-साइड JavaScript में हार्डकोडेड सीक्रेट्स का पता लगाना स्वचालित किया जा सके।
सामान्य स्कैनरों के विपरीत, V2 में एक डायनामिक क्रॉलर शामिल है जो लक्ष्य वेबसाइट के HTML को पार्स करके लोड की गई सभी JavaScript फ़ाइलों को स्वचालित रूप से निकालता है, जिससे व्यापक कवरेज सुनिश्चित होती है।
<script src> टैग्स को स्वचालित रूप से खोजने के लिए HTML को पार्स करता है।config.js) के साथ डायनामिक क्रॉलिंग को जोड़ता है।git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4
## विशेषताएँ
- 🔍 **रेगेक्स-आधारित पहचान:** Ethereum प्राइवेट कुंजियों, AWS कुंजियों, Google API कुंजियों और जेनेरिक टोकन की स्कैनिंग करता है।
- ⚡ **तेज़ स्कैनिंग:** सामान्य फ़ाइल पथों की स्वचालित रूप से जाँच करता है।
- 🛡️ **सुरक्षित:** सीक्रेट्स की पहचान करता है, बिना उनका दोहन किए।
## इंस्टॉलेशन
```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests
python3 scanner.py --url [https://target-website.com](https://target-website.com)
अस्वीकरण
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकन के लिए है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।