Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
jsleak — 用于网络侦察期间发现JavaScript文件中密钥、API密钥和链接的并发CLI工具,支持自定义正则表达式模式和URL状态检查。 | Kitploit
工具/GitHubGitHub/byt3hx/jsleak
侦察信息收集Web安全秘密检测
GitHubbyt3hx/jsleak

jsleak

用于网络侦察期间发现JavaScript文件中密钥、API密钥和链接的并发CLI工具,支持自定义正则表达式模式和URL状态检查。

查看仓库
59369611个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

我利用大部分空闲时间开发 jsleak,以满足个人需求。它是一款易于使用的命令行工具,旨在发现 JavaScript 文件或源代码中的秘密和链接。jsleak 的灵感来源于 Linkfinder,正则表达式收集自多个来源。

特性:

  • 在 JS 文件中发现秘密,如 API 密钥、令牌和密码。
  • 识别源代码中的链接。
  • 完整 URL 功能
  • 并发处理多个 URL 的扫描
  • 检查 URL 是否存活的 HTTP 状态码

最新更新

Jsleak 现在支持来自 secrets-patterns-db https://github.com/mazen160/secrets-patterns-db 的正则模式。

如果你想使用自定义的正则模式,可以按照以下模板将它们放在一个 YAML 文件中。

root@kitploit:~
patterns:
  - pattern:
      name: Amazon MWS Auth Token
      regex: "amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}"
      confidence: low

安装

如果你使用旧版本的 golang(go 1.15、1.16),请使用以下命令安装 jsleak。

root@kitploit:~
go get github.com/channyein1337/jsleak

如果你使用最新版本的 go(1.17+),请使用以下命令安装。

root@kitploit:~
go install github.com/channyein1337/jsleak@latest

用法

从 secrets-patterns-db 中选择一个 YAML 文件。如果不确定选哪个,可以考虑使用:https://raw.githubusercontent.com/mazen160/secrets-patterns-db/refs/heads/master/datasets/trufflehog-v3.yaml

使用你选择的正则文件运行 jsleak

root@kitploit:~
echo "http://testphp.vulnweb.com/" | jsleak -t trufflehog-v3.yaml -s

显示帮助信息

root@kitploit:~
jsleak -h

秘密查找器

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak  -t secret.yaml -s

链接查找器

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -l

完整 URL

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -e

检查状态码

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -k

你也可以同时使用多个标志

root@kitploit:~
echo http://testphp.vulnweb.com/ | jsleak -c 20 -l -s

使用 URL 列表运行

root@kitploit:~
cat urls.txt | jsleak -l -s -c 30

待办事项

  • 在响应为 200 的完整 URL 上扫描秘密。
  • 添加版本标志。
  • 支持扫描本地文件。
  • 支持扫描 APK 文件。
  • 更新正则表达式。
  • 支持多个用户代理。
  • 支持彩色输出。

致谢与感谢以下所有资源

  • https://github.com/GerbenJavado/LinkFinder
  • https://github.com/0xsha/GoLinkFinder
下载工具