
Puoi leggere il writeup su questo script qui
Puoi trovare l'articolo relativo a questo script qui https://securityjunky.com/scanning-js-files-for-endpoint-and-secrets/
Per installare gli strumenti necessari, usa
bash install.sh
Modifica il file alive.txt con i domini che vuoi testare. Devono essere nel seguente formato
http://example.com
https://example2.com
Per eseguire lo strumento, usa
jsscanner path_to_alive.txt
Eg. jsscanner alive.txt
Ringraziamenti a @amiralkizaru, @LifeHack3r e @g33kyshivam per il contributo.