Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
JSAnalyzer — 웹 보안 테스트를 위해 노이즈 필터링을 적용하여 API 엔드포인트, URL, 비밀 정보, 이메일을 추출하는 JavaScript 정적 분석용 Burp Suite 확장 프로그램입니다. | Kitploit
도구/GitHubGitHub/jenish-sojitra/jsanalyzer
Static AnalysisInformation GatheringWeb SecurityPenetration TestingSecret DetectionEmail HarvestingAPI Security
GitHubjenish-sojitra/jsanalyzer

JSAnalyzer

웹 보안 테스트를 위해 노이즈 필터링을 적용하여 API 엔드포인트, URL, 비밀 정보, 이메일을 추출하는 JavaScript 정적 분석용 Burp Suite 확장 프로그램입니다.

저장소 보기
1.2k1826개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

JS Analyzer - Jensec (https://x.com/_jensec)의 Burp Suite 확장 프로그램

JavaScript 정적 분석을 위한 강력한 Burp Suite 확장 프로그램입니다. 지능형 노이즈 필터링을 통해 JavaScript 파일에서 API 엔드포인트, URL, 시크릿, 이메일 주소를 추출합니다. 목표는 정확성을 보장하기 위해 노이즈를 최대한 줄이는 것입니다.

Burp Suite Python License

기능

  • 엔드포인트 탐지 - API 경로, REST 엔드포인트, OAuth URL, 관리자 경로를 찾습니다
  • URL 추출 - 클라우드 스토리지(AWS S3, Azure, GCP)를 포함한 전체 URL을 추출합니다
  • 시크릿 스캐닝 - API 키, 토큰, 자격 증명(AWS, Stripe, GitHub, Slack, JWT 등)을 탐지합니다
  • 이메일 추출 - JS 코드에서 이메일 주소를 찾습니다
  • 파일 탐지 - 민감한 파일(.sql, .csv, .bak, .env, .pdf 등)에 대한 참조를 탐지합니다
  • 스마트 필터링 - XML 네임스페이스, 모듈 임포트, 빌드 산출물의 노이즈를 제거합니다
  • 소스 추적 - 각 발견 항목이 어떤 JS 파일에서 나왔는지 표시합니다
  • 실시간 검색 - 결과를 실시간으로 필터링합니다
  • 복사 기능 - 개별 또는 전체 발견 항목을 클립보드에 복사합니다
  • JSON 내보내기 - 모든 발견 항목을 JSON 파일로 내보냅니다

설치

  1. Jython standalone JAR 다운로드
  2. Burp Suite에서: Extensions > Extensions-Settings > Python Environment
  3. Jython JAR 경로 설정
  4. Extensions > Installed > Add
  5. Python을 선택하고 js_analyzer.py로 이동

사용 방법

  1. Burp Suite를 통해 프록시된 브라우저로 웹사이트를 탐색하세요
  2. (다음 탭 중 하나에서) JS 응답이 포함된 원시 요청을 마우스 오른쪽 버튼으로 클릭하세요:
    • Proxy > HTTP history
    • Target > Site map
    • Repeater
  3. **"Analyze JS with JS Analyzer"**를 선택하세요
  4. 결과는 JS Analyzer 탭에서 확인하세요

HTTP history 또는 Dashboard에서 여러 요청을 선택하여 JS Analyzer로 한 번에 보낼 수 있습니다.

탐지 항목

엔드포인트

시크릿

#참고: 필요에 따라 포크하여 더 많은 시크릿 탐지를 추가하세요.

노이즈 필터링

확장 프로그램은 다음 항목을 자동으로 필터링합니다:

  • XML 네임스페이스(schemas.openxmlformats.org, www.w3.org)
  • 모듈 임포트(./, ../, @angular/ 등)
  • PDF 내부 경로(/Type, /Font, /Filter)
  • Excel/XML 경로(xl/, docProps/, worksheets/)
  • 로케일 파일(en.js, fr-ca.js)
  • 암호화 라이브러리 내부(sha.js, aes, )

파일

민감한 파일 유형에 대한 참조를 탐지합니다:

독립 실행 엔진

자체 Python 프로젝트 또는 API에서 사용할 수 있습니다:

root@kitploit:~
from js_analyzer_engine import JSAnalyzerEngine

engine = JSAnalyzerEngine()
results = engine.analyze(javascript_content)

print(results["endpoints"])  # ['/api/v1/users', ...]
print(results["urls"])       # ['https://api.example.com', ...]
print(results["secrets"])    # [{'type': 'AWS Key', 'value': '...', 'masked': '...'}, ...]
print(results["emails"])     # ['[email protected]', ...]

Flask API 예제

root@kitploit:~
from flask import Flask, request, jsonify
from js_analyzer_engine import JSAnalyzerEngine

app = Flask(__name__)
engine = JSAnalyzerEngine()

@app.route('/analyze', methods=['POST'])
def analyze():
    content = request.json.get('content', '')
    results = engine.analyze(content)
    return jsonify(results)

if __name__ == '__main__':
    app.run(port=5000)

파일 구조

root@kitploit:~
JSextension/
├── js_analyzer.py          # Main Burp extension entry point
├── ui/
│   ├── __init__.py
│   └── results_panel.py    # Burp UI panel
├── README.md
└── LICENSE

기여

기여는 언제나 환영합니다! 자유롭게 다음을 수행하세요:

  • 새 시크릿 패턴 추가
  • 노이즈 필터링 개선
  • 새 엔드포인트 패턴 추가
  • 버그 또는 문제 보고

라이선스

MIT 라이선스 - LICENSE 파일을 참조하세요.

크레딧

영감을 받은 프로젝트:

  • LinkFinder - 엔드포인트 탐지 정규식
  • TruffleHog - 시크릿 패턴

작성자

Jenish Sojitra (https://x.com/_jensec)

InfoSec 및 기술 커뮤니티를 위해 ❤️로 제작되었습니다.

도구 다운로드
패턴예시
API 경로/api/v1/users, /api/v2/auth
REST 엔드포인트/rest/data, /graphql
OAuth/인증/oauth2/token, /auth/login, /callback
관리자 경로/admin, /dashboard, /internal
Well-known/.well-known/openid-configuration
유형패턴
AWS 액세스 키AKIA[0-9A-Z]{16}
Google API 키AIza[0-9A-Za-z\-_]{35}
Stripe 라이브 키sk_live_[0-9a-zA-Z]{24,}
GitHub PATghp_[0-9a-zA-Z]{36}
Slack 토큰xox[baprs]-...
JWTeyJ...
개인 키-----BEGIN PRIVATE KEY-----
데이터베이스 URLmongodb://, postgres://, mysql://
bn.js
카테고리확장자
데이터.sql, .csv, .xlsx, .json, .xml, .yaml
설정.env, .conf, .ini, .cfg, .config
백업.bak, .backup, .old, .orig
인증서.key, .pem, .crt, .p12, .pfx
문서.pdf, .doc, .docx
압축 파일.zip, .tar, .gz
스크립트.sh, .bat, .ps1, .py