Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
JS-Secret-Hunter — 클라이언트 측 JavaScript 파일에서 하드코딩된 비밀(개인 키, API 토큰)을 탐지하는 자동화된 Python 스캐너. | Kitploit
도구/GitHubGitHub/sohelyousef/js-secret-hunter
Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingSecret DetectionCrawler
GitHubsohelyousef/js-secret-hunter

JS-Secret-Hunter

클라이언트 측 JavaScript 파일에서 하드코딩된 비밀(개인 키, API 토큰)을 탐지하는 자동화된 Python 스캐너.

저장소 보기
67개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

JS Secret Hunter V2 🕵️‍♂️

JS Secret Hunter는 보안 연구자가 클라이언트 측 JavaScript에서 하드코딩된 비밀 정보를 자동으로 탐지하도록 설계된 고급 Python 도구입니다.

단순한 스캐너와 달리 V2는 대상 웹사이트의 HTML을 파싱하여 로드된 모든 JavaScript 파일을 자동으로 추출하는 동적 크롤러를 포함하므로 포괄적인 커버리지를 보장합니다.

기능

  • 🕷️ 동적 크롤링: HTML을 파싱하여 모든 <script src> 태그를 자동으로 찾습니다.
  • 🔍 정규식 기반 탐지: 개인 키, API 토큰, AWS 키, 데이터베이스 자격 증명을 식별합니다.
  • 📂 하이브리드 스캐닝: 동적 크롤링과 일반적인 민감 파일 이름 사전(예: config.js)을 결합합니다.
  • 🛡️ 안전: 수동적 스캔만 수행합니다.

설치

root@kitploit:~
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4

## 기능
- 🔍 **정규식 기반 탐지:** 이더리움 개인 키, AWS 키, Google API 키, 일반 토큰을 스캔합니다.
- ⚡ **빠른 스캔:** 일반적인 파일 경로를 자동으로 확인합니다.
- 🛡️ **안전:** 비밀 정보를 악용하지 않고 식별합니다.

## 설치

```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests

python3 scanner.py --url [https://target-website.com](https://target-website.com)


면책 조항
이 도구는 교육 목적과 공인된 보안 평가 전용입니다. 작성자는 도구의 오용에 대해 책임을 지지 않습니다.
도구 다운로드