
Вы можете прочитать описание этого скрипта здесь.
Вы можете найти статью, связанную с этим скриптом, здесь https://securityjunky.com/scanning-js-files-for-endpoint-and-secrets/
Для установки необходимых инструментов используйте
bash install.sh
Замените файл alive.txt на домены, которые необходимо протестировать. Они должны быть в следующем формате
http://example.com
https://example2.com
Для запуска инструмента используйте
jsscanner path_to_alive.txt
Eg. jsscanner alive.txt
Спасибо @amiralkizaru, @LifeHack3r и @g33kyshivam за вклад.