
Автоматизированный сканер на Python для обнаружения захардкоженных секретов (приватных ключей, API-токенов) в клиентских JavaScript-файлах.
JS Secret Hunter — это продвинутый Python-инструмент, предназначенный для специалистов по безопасности, автоматизирующий обнаружение захардкоженных секретов в клиентском JavaScript.
В отличие от простых сканеров, V2 включает динамический краулер, который анализирует HTML целевого веб-сайта и автоматически извлекает все загружаемые JavaScript-файлы, обеспечивая полное покрытие.
<script src>.config.js).git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests beautifulsoup4
## Возможности
- 🔍 **Обнаружение на основе регулярных выражений:** ищет приватные ключи Ethereum, AWS-ключи, Google API-ключи и универсальные токены.
- ⚡ **Быстрое сканирование:** автоматически проверяет распространённые пути к файлам.
- 🛡️ **Безопасность:** обнаруживает секреты, не эксплуатируя их.
## Установка
```bash
git clone [https://github.com/SohelYousef/JS-Secret-Hunter.git](https://github.com/SohelYousef/JS-Secret-Hunter.git)
cd JS-Secret-Hunter
pip install requests
python3 scanner.py --url [https://target-website.com](https://target-website.com)
Отказ от ответственности
Этот инструмент предназначен только для образовательных целей и авторизованных оценок безопасности. Автор не несёт ответственности за любое неправомерное использование.