Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mantra — 「🔑」一个用于在JS文件和页面中搜寻API密钥泄露的工具 | Kitploit
工具/GitHubGitHub/brosck/mantra
漏洞扫描器信息收集Web安全秘密检测
GitHubbrosck/mantra

mantra

「🔑」一个用于在JS文件和页面中搜寻API密钥泄露的工具

查看仓库网站
9239556个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

「🔑」 关于 Mantra

本工具使用 Go 编写,主要目标是搜索 JavaScript 文件和 HTML 页面中的 API 密钥。

它的工作原理是检查网页和脚本文件的源代码,查找与 API 密钥相同或相似的字符串。这些密钥通常用于对第三方 API 等在线服务进行身份验证,属于机密信息,不应公开共享。

通过使用此工具,开发者可以快速发现 API 密钥是否泄露,并在密钥被滥用前采取措施修复问题。此外,安全人员也可利用它来验证使用外部 API 的应用程序和网站是否对其密钥进行了充分保护。

总之,本工具是帮助保护 API 密钥、防止敏感信息泄露的高效且精准的解决方案。

帮助

使用

安装

通过 Go:

root@kitploit:~
go install github.com/Brosck/mantra@latest

通过源码:

root@kitploit:~
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h

结果

Firebase API 密钥泄露: 图片

请我喝杯咖啡?



下载工具