Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LinkFinder — Uno script Python che trova endpoint nei file JavaScript | Kitploit
Strumenti/GitHubGitHub/gerbenjavado/linkfinder
RicognizioneRaccolta InformazioniSicurezza WebPenetration Testing
GitHubgerbenjavado/linkfinder

LinkFinder

Uno script Python che trova endpoint nei file JavaScript

Vedi Repository
4.4k6592 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Informazioni su LinkFinder

LinkFinder è uno script Python scritto per scoprire endpoint e i loro parametri nei file JavaScript. In questo modo, penetration tester e cacciatori di bug possono raccogliere nuovi endpoint nascosti nei siti web che stanno testando. Ciò si traduce in un nuovo terreno di prova, con la possibilità di contenere nuove vulnerabilità. Lo fa utilizzando jsbeautifier per Python in combinazione con un'espressione regolare piuttosto grande. L'espressione regolare è composta da quattro piccole espressioni regolari. Queste sono responsabili per trovare:

  • URL completi (https://example.com/*)
  • URL assoluti o URL con puntini (/\* o ../*)
  • URL relativi con almeno una barra (text/test.php)
  • URL relativi senza barra (test.php)

L'output viene fornito in HTML o testo semplice. @karel_origin ha scritto un'estensione Chrome per LinkFinder che può essere trovata qui.

Screenshot

LinkFinder

Installazione

LinkFinder supporta Python 3.

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

Dipendenze

LinkFinder dipende dai moduli Python argparse e jsbeautifier. Queste dipendenze possono essere tutte installate usando pip.

root@kitploit:~
$ pip3 install -r requirements.txt

Utilizzo

Esempi

  • Utilizzo più semplice per trovare endpoint in un file JavaScript online e produrre i risultati HTML in results.html:

python linkfinder.py -i https://example.com/1.js -o results.html

  • Output CLI/STDOUT (non utilizza jsbeautifier, il che lo rende molto veloce):

python linkfinder.py -i https://example.com/1.js -o cli

  • Analisi di un intero dominio e dei suoi file JS:

python linkfinder.py -i https://example.com -d

  • Input Burp (seleziona nel target i file che vuoi salvare, clicca con il tasto destro, Save selected items, e fornisci quel file come input):

python linkfinder.py -i burpfile -b

  • Enumerazione di un'intera cartella per file JavaScript, cercando endpoint che iniziano con /api/ e salvando infine i risultati in results.html:

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

Docker

  • Costruisci l'immagine Docker:

    docker build -t linkfinder

  • Esegui con Docker

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    Assicurati di usare il percorso /linkfinder/output nel tuo percorso di output, altrimenti l'output andrà perso quando il contenitore terminerà.

Test unitari

  • Richiede pytest

pytest test_parser.py

Considerazioni finali

  • Questa è la prima volta che pubblico uno strumento. I contributi sono molto apprezzati!
  • LinkFinder è pubblicato sotto la licenza MIT.
  • Grazie a @jackhcable per avermi fornito feedback.
  • Un ringraziamento speciale a @edoverflow per aver reso questo progetto molto più pulito e fantastico.
Scarica lo strumento
Forma breveForma lungaDescrizione
-i--inputInserisci un: URL, file o cartella. Per le cartelle è possibile utilizzare un carattere jolly (es. '/*.js').
-o--output"cli" per stampare su STDOUT, altrimenti dove salvare il file HTML. Predefinito: output.html
-r--regexEspressione regolare per scopi di filtraggio rispetto agli endpoint trovati (es. ^/api/)
-d--domainAttiva per usare quando si analizza un intero dominio. Enumera tutti i file JS trovati.
-b--burpAttiva per usare quando si inserisce un file 'Salva selezionati' di Burp contenente più file JS
-c--cookiesAggiungi cookie alla richiesta
-h--helpmostra il messaggio di aiuto ed esce