
JavaScript 파일에서 사용자 정의 가능한 정규식 패턴을 사용하여 웹 애플리케이션 정찰 및 API 발견을 위한 모든 가능한 엔드포인트, URL 및 경로를 추출합니다.
EndExt는 JS 파일에서 가능한 모든 엔드포인트를 추출하는 .go 도구입니다.
예를 들어 waybackurls에서 모든 JS 파일을 크롤링하거나, 대상 웹사이트의 홈 소스 페이지에서 JS 파일 URL을 수집한 후.. 웹사이트가 API 시스템을 사용 중이고 JS 파일에서 모든 엔드포인트를 찾고 싶다면, 여기저기 숨겨진 무언가를 발견할 수 있기 때문입니다. 그래서 이 도구를 만들었습니다. JS 파일 URL을 입력하면, 제출된 JS 파일에서 가능한 모든 엔드포인트나 URL 또는 경로를 잡아냅니다.
Go를 설치하기만 하면 됩니다. 실행:
▶ brew install go
▶ git clone https://github.com/SirBugs/endext.git
또는 https://go.dev/dl/ 에서 다운로드
참고: regex.tmp 파일을 다운로드하여, 마주하는 JS 파일에 맞는 사용자 정의 정규식을 넣어야 합니다!
"\?(.*?)"
"\/(.*?)"
'\/(.*?)'
`\/(.*?)`
this\.fetch\(this\.url\("([^"]+)"\)
▶ go run main.go -l js_files_urls.txt
[ 0 ] https://dashboard.target.com/assets/index-8d4703d5.js : "?o.credentials="
[ 1 ] https://dashboard.target.com/assets/index-8d4703d5.js : "?id="
[ 2 ] https://dashboard.target.com/assets/index-8d4703d5.js : "?ddforward="
[ 3 ] https://dashboard.target.com/assets/index-8d4703d5.js : "?i="
[ 4 ] https://dashboard.target.com/assets/index-8d4703d5.js : "/api/v2/"
[ 5 ] https://dashboard.target.com/assets/index-8d4703d5.js : "/assets/target-0b66e97b.png"
... (생략)
[ 60 ] https://dashboard.target.com/assets/index-8d4703d5.js : "/dashboard/mfa/resend"
▶ echo 'target.com' | waybackurls | grep "\.js" > js_files.txt; go run main.go -l js_files.txt
// Gau, HaKrawler, Katana 등을 사용할 수 있습니다.
-l string
JavaScript 파일 URL이 포함된 .txt 파일
-o string
엔드포인트를 저장할 출력 파일
-s 조용히 실행 (Silence Bitch)
-u string
단일 JavaScript 파일의 직접 URL
regex.tmp 파일을 찾을 수 없음 오류 수정이 도구는 Golang으로 작성되었으며, 이집트에서 모든 사랑을 담아 만들었습니다! <3
Twitter@SirBagoza , Github@SirBugs