
Obtém arquivos JavaScript de forma rápida e abrangente.
O jsFinder é uma ferramenta de linha de comando escrita em Go que verifica páginas da web para encontrar arquivos JavaScript vinculados no código-fonte HTML. Ela busca por qualquer atributo que possa conter um arquivo JavaScript (ex.: src, href, data-main, etc.) e extrai as URLs dos arquivos para um arquivo de texto. A ferramenta é projetada para ser simples de usar e suporta a leitura de URLs de um arquivo ou da entrada padrão.
O jsFinder é útil para desenvolvedores web e profissionais de segurança que desejam encontrar e analisar os arquivos JavaScript usados por uma aplicação web. Ao analisar os arquivos JavaScript, é possível compreender a funcionalidade da aplicação e detectar quaisquer vulnerabilidades de segurança ou vazamento de informações confidenciais.
O jsfinder requer Go 1.20 para ser instalado com sucesso. Execute o seguinte comando para obter o repositório :
go install -v github.com/kacakb/jsfinder@latestPara ver quais flags você pode usar com a ferramenta, utilize a flag -h.
jsfinder -h | Flag | Descrição |
|---|
Se você quiser ler da entrada padrão (stdin) e executar o programa em modo silencioso, use este comando:
cat list.txt| jsfinder -read -s -o js.txt
Se você quiser ler de um arquivo, deve especificá-lo com a flag -l e usar este comando:
jsfinder -l list.txt -s -o js.txtVocê também pode especificar a concorrência com a flag -c. O valor padrão é 20. Se você quiser ler de um arquivo, deve especificá-lo com a flag -l e usar este comando:
jsfinder -l list.txt -c 50 -s -o js.txt
Se você tiver alguma dúvida, feedback ou sugestões de colaboração relacionadas a este projeto, sinta-se à vontade para entrar em contato comigo via:
e-mail| -l | Especifica o nome do arquivo para ler as URLs. |
| -c | Especifica o número máximo de requisições concorrentes a serem feitas. O valor padrão é 20. |
| -s | Executa o programa em modo silencioso. Se esta flag não for definida, o programa executa em modo verbose. |
| -o | Especifica o nome do arquivo para escrever as URLs encontradas. O nome padrão é output.txt. |
| -read | Lê URLs da entrada padrão (stdin) em vez de um arquivo especificado pela flag -l. |