
subjsは、URLのリストまたはサブドメインからJavaScriptファイルを取得します。JavaScriptファイルを分析することで、未文書化のエンドポイント、シークレットなどを見つけるのに役立ちます。
これは、gau と https://github.com/GerbenJavado/LinkFinder と組み合わせて使用することをお勧めします。
例:
$ cat urls.txt | subjs
$ subjs -i urls.txt
$ cat hosts.txt | gau | subjs
ツールのヘルプを表示するには、-h フラグを使用します:
$ subjs -h
| フラグ | 説明 | 例 |
|---|---|---|
-c | 同時実行ワーカー数 | subjs -c 40 |
-i | URLを含む入力ファイル | subjs -i urls.txt |
-t | HTTPクライアントのタイムアウト(秒、デフォルト15) | subjs -t 20 |
-ua | リクエストで送信するUser-Agent | subjs -ua "Chrome..." |
-version | バージョン番号を表示 | subjs -version" |
$ GO111MODULE=on go get -u -v github.com/lc/subjs@latest
リリースページから事前ビルドされたバイナリをダウンロードし、$PATHに移動してください。
$ tar xvf subjs_1.0.0_linux_amd64.tar.gz
$ mv subjs /usr/bin/subjs