
Busca arquivos javascript de uma lista de URLs ou subdomínios.
O subjs busca arquivos JavaScript a partir de uma lista de URLs ou subdomínios. Analisar arquivos JavaScript pode ajudá-lo a encontrar endpoints não documentados, segredos e muito mais.
Recomenda-se combinar esta ferramenta com gau e depois com https://github.com/GerbenJavado/LinkFinder
Exemplos:
$ cat urls.txt | subjs
$ subjs -i urls.txt
$ cat hosts.txt | gau | subjs
Para exibir a ajuda da ferramenta, use a flag -h:
$ subjs -h
$ GO111MODULE=on go get -u -v github.com/lc/subjs@latest
Você pode baixar os binários pré-compilados da página de releases e movê-los para o seu $PATH.
$ tar xvf subjs_1.0.0_linux_amd64.tar.gz
$ mv subjs /usr/bin/subjs
| Flag | Descrição | Exemplo |
|---|
-c | Número de workers concorrentes | subjs -c 40 |
-i | Arquivo de entrada contendo URLs | subjs -i urls.txt |
-t | Timeout (em segundos) para o cliente HTTP (padrão 15) | subjs -t 20 |
-ua | User-Agent a ser enviado nas requisições | subjs -ua "Chrome..." |
-version | Exibe o número da versão | subjs -version |