Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LinkFinder — JavaScriptファイル内のエンドポイントを検出するPythonスクリプト | Kitploit
ツール/GitHubGitHub/gerbenjavado/linkfinder
偵察情報収集ウェブセキュリティペネトレーションテスト
GitHubgerbenjavado/linkfinder

LinkFinder

JavaScriptファイル内のエンドポイントを検出するPythonスクリプト

リポジトリを見るウェブサイト
4.4k6592年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LinkFinderについて

LinkFinderは、JavaScriptファイル内のエンドポイントとそのパラメータを発見するために作成されたPythonスクリプトです。これにより、ペネトレーションテスターやバグハンターは、テスト対象のWebサイト上で新たな隠されたエンドポイントを収集できます。その結果、新しいテスト領域が生まれ、新たな脆弱性が含まれている可能性があります。これは、Python用のjsbeautifierと、かなり大きな正規表現を組み合わせて使用します。この正規表現は4つの小さな正規表現で構成されており、以下のものを検出します。

  • 完全なURL(https://example.com/*)
  • 絶対URLまたはドット付きURL(/\* または ../*)
  • 少なくとも1つのスラッシュを含む相対URL(text/test.php)
  • スラッシュを含まない相対URL(test.php)

出力はHTMLまたはプレーンテキストで提供されます。@karel_origin がLinkFinder用のChrome拡張機能を作成しており、こちらで入手できます。

スクリーンショット

LinkFinder

インストール

LinkFinderはPython 3をサポートしています。

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

依存関係

LinkFinderは、argparseおよびjsbeautifierのPythonモジュールに依存しています。これらの依存関係はすべてpipを使用してインストールできます。

root@kitploit:~
$ pip3 install -r requirements.txt

使用方法

例

  • オンラインのJavaScriptファイル内のエンドポイントを見つけ、HTML結果をresults.htmlに出力する最も基本的な使い方:

python linkfinder.py -i https://example.com/1.js -o results.html

  • CLI/STDOUT出力(jsbeautifierを使用しないため非常に高速):

python linkfinder.py -i https://example.com/1.js -o cli

  • ドメイン全体とそのJSファイルの解析:

python linkfinder.py -i https://example.com -d

  • Burpの入力(ターゲットで保存したいファイルを選択し、右クリック→「Save selected items」、そのファイルを入力として指定):

python linkfinder.py -i burpfile -b

  • フォルダ全体のJavaScriptファイルを列挙し、/api/で始まるエンドポイントを探し、結果をresults.htmlに保存:

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

Docker

  • Dockerイメージのビルド:

    docker build -t linkfinder

  • Dockerで実行:

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    出力パスには必ず/linkfinder/outputを使用してください。そうしないと、コンテナ終了時に出力が失われます。

単体テスト

  • pytestが必要です

pytest test_parser.py

最後に

  • これが初めての公開ツールです。コントリビューションを大歓迎します!
  • LinkFinderはMIT Licenseの下で公開されています。
  • フィードバックを提供してくれた@jackhcableに感謝します。
  • このプロジェクトをよりクリーンで素晴らしいものにしてくれた@edoverflowに特に感謝します。
ツールをダウンロード
短縮形長形説明
-i--input入力:URL、ファイル、またはフォルダ。フォルダの場合はワイルドカードを使用できます(例:'/*.js')。
-o--output"cli"を指定するとSTDOUTに出力、それ以外はHTMLファイルの保存先。デフォルト:output.html
-r--regex見つかったエンドポイントをフィルタリングするための正規表現(例:^/api/)
-d--domainドメイン全体を解析する場合に使用。見つかったすべてのJSファイルを列挙します。
-b--burpBurpの「Save selected」ファイル(複数のJSファイルを含む)を入力する場合に使用。
-c--cookiesリクエストにクッキーを追加します。
-h--helpヘルプメッセージを表示して終了します。