Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LinkFinder — Скрипт на Python для поиска конечных точек в JavaScript-файлах. | Kitploit
Инструменты/GitHubGitHub/gerbenjavado/linkfinder
РазведкаСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubgerbenjavado/linkfinder

LinkFinder

Скрипт на Python для поиска конечных точек в JavaScript-файлах.

Репозиторий
4.4k6592 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

О LinkFinder

LinkFinder — это скрипт на Python, предназначенный для обнаружения конечных точек и их параметров в JavaScript-файлах. Благодаря этому тестировщики на проникновение и охотники за багами могут находить новые, скрытые конечные точки на тестируемых сайтах. Это открывает новые области для тестирования, которые могут содержать уязвимости. Скрипт использует jsbeautifier для Python в сочетании с довольно большим регулярным выражением. Регулярное выражение состоит из четырёх небольших частей, отвечающих за поиск:

  • Полных URL (https://example.com/*)
  • Абсолютных URL или URL с точками (/\* или ../*)
  • Относительных URL с хотя бы одним слэшем (text/test.php)
  • Относительных URL без слэша (test.php)

Результат выводится в формате HTML или обычного текста. @karel_origin написал расширение для Chrome, которое можно найти здесь.

Скриншоты

LinkFinder

Установка

LinkFinder поддерживает Python 3.

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

Зависимости

LinkFinder зависит от модулей Python argparse и jsbeautifier. Все эти зависимости можно установить с помощью pip.

root@kitploit:~
$ pip3 install -r requirements.txt

Использование

Примеры

  • Самый простой способ найти конечные точки в онлайн JavaScript-файле и сохранить результаты HTML в results.html:

python linkfinder.py -i https://example.com/1.js -o results.html

  • Вывод в CLI/STDOUT (не использует jsbeautifier, что делает его очень быстрым):

python linkfinder.py -i https://example.com/1.js -o cli

  • Анализ целого домена и его JS-файлов:

python linkfinder.py -i https://example.com -d

  • Ввод из Burp (выберите в цели файлы для сохранения, нажмите правой кнопкой, Save selected items, передайте этот файл как входной):

python linkfinder.py -i burpfile -b

  • Перебор целой папки с JavaScript-файлами, поиск конечных точек, начинающихся с /api/, и сохранение результатов в results.html:

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

Docker

  • Сборка Docker-образа:

    docker build -t linkfinder

  • Запуск с Docker

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    Убедитесь, что в пути вывода используется /linkfinder/output, иначе результат будет потерян при завершении контейнера.

Модульное тестирование

  • Требует pytest

pytest test_parser.py

Заключительные замечания

  • Я впервые публично выпускаю инструмент. Вклад приветствуется!
  • LinkFinder опубликован под лицензией MIT License.
  • Спасибо @jackhcable за отзывы.
  • Особая благодарность @edoverflow за то, что сделал этот проект гораздо чище и лучше.
Скачать инструмент
Краткая формаПолная формаОписание
-i--inputВвод: URL, файл или папка. Для папок можно использовать маску (например, '/*.js').
-o--output"cli" для вывода в STDOUT, иначе путь для сохранения HTML-файла. По умолчанию: output.html
-r--regexРегулярное выражение для фильтрации найденных конечных точек (например, ^/api/)
-d--domainИспользуйте при анализе целого домена. Перечисляет все найденные JS-файлы.
-b--burpИспользуйте при передаче файла Burp 'Save selected', содержащего несколько JS-файлов.
-c--cookiesДобавить cookies к запросу.
-h--helpПоказать справку и выйти.