Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LinkFinder — JavaScript 파일에서 엔드포인트를 찾는 Python 스크립트 | Kitploit
도구/GitHubGitHub/gerbenjavado/linkfinder
ReconnaissanceInformation GatheringWeb SecurityPenetration Testing
GitHubgerbenjavado/linkfinder

LinkFinder

JavaScript 파일에서 엔드포인트를 찾는 Python 스크립트

저장소 보기웹사이트
4.4k6592년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LinkFinder 소개

LinkFinder는 JavaScript 파일에서 엔드포인트와 그 매개변수를 발견하기 위해 작성된 파이썬 스크립트입니다. 이를 통해 침투 테스터와 버그 헌터는 테스트 중인 웹사이트에서 새로운 숨겨진 엔드포인트를 수집할 수 있습니다. 이는 새로운 테스트 영역을 제공하며, 새로운 취약점을 포함할 가능성이 있습니다. 이 스크립트는 Python용 jsbeautifier와 상당히 큰 정규 표현식을 함께 사용하여 작동합니다. 정규 표현식은 네 개의 작은 정규 표현식으로 구성됩니다. 이들은 다음을 찾는 역할을 합니다:

  • 전체 URL (https://example.com/*)
  • 절대 URL 또는 점선 URL (/* 또는 ../*)
  • 적어도 하나의 슬래시가 있는 상대 URL (text/test.php)
  • 슬래시가 없는 상대 URL (test.php)

출력은 HTML 또는 일반 텍스트로 제공됩니다. @karel_origin이 LinkFinder용 Chrome 확장 프로그램을 작성했으며, 여기에서 찾을 수 있습니다.

스크린샷

작동 중인 LinkFinder

설치

LinkFinder는 Python 3를 지원합니다.

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

종속성

LinkFinder는 argparse 및 jsbeautifier Python 모듈에 의존합니다. 이러한 종속성은 pip를 사용하여 모두 설치할 수 있습니다.

root@kitploit:~
$ pip3 install -r requirements.txt

사용법

예제

  • 온라인 JavaScript 파일에서 엔드포인트를 찾고 HTML 결과를 results.html로 출력하는 가장 기본적인 사용법:

python linkfinder.py -i https://example.com/1.js -o results.html

  • CLI/STDOUT 출력(jsbeautifier를 사용하지 않아 매우 빠름):

python linkfinder.py -i https://example.com/1.js -o cli

  • 전체 도메인 및 해당 JS 파일 분석:

python linkfinder.py -i https://example.com -d

  • Burp 입력(대상에서 저장하려는 파일을 선택하고 마우스 오른쪽 버튼 클릭 후 Save selected items, 해당 파일을 입력으로 제공):

python linkfinder.py -i burpfile -b

  • JavaScript 파일을 위해 전체 폴더를 열거하면서 /api/로 시작하는 엔드포인트를 찾고 최종 결과를 results.html에 저장:

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

Docker

  • Docker 이미지 빌드:

    docker build -t linkfinder

  • Docker로 실행

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    출력 경로에 /linkfinder/output 경로를 사용해야 합니다. 그렇지 않으면 컨테이너가 종료될 때 출력이 손실됩니다.

유닛 테스트

  • pytest 필요

pytest test_parser.py

마지막 말

  • 이 도구를 공개적으로 배포하는 것은 처음입니다. 기여는 대환영입니다!
  • LinkFinder는 MIT 라이선스에 따라 배포됩니다.
  • 피드백을 제공해 주신 @jackhcable 님께 감사드립니다.
  • 이 프로젝트를 훨씬 깔끔하고 멋지게 만들어 주신 @edoverflow 님께 특별히 감사드립니다.
도구 다운로드
약식정식설명
-i--input입력: URL, 파일 또는 폴더. 폴더의 경우 와일드카드를 사용할 수 있습니다(예: '/*.js').
-o--output"cli"는 STDOUT으로 출력하고, 그 외에는 HTML 파일을 저장할 경로입니다. 기본값: output.html
-r--regex발견된 엔드포인트에 대한 필터링 용 정규 표현식(예: ^/api/)
-d--domain전체 도메인을 분석할 때 사용하는 토글. 발견된 모든 JS 파일을 열거합니다.
-b--burp여러 JS 파일이 포함된 Burp 'Save selected' 파일을 입력할 때 사용하는 토글
-c--cookies요청에 쿠키 추가
-h--help도움말 메시지를 표시하고 종료