Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LinkFinder — 一个用于在JavaScript文件中查找端点的Python脚本。 | Kitploit
工具/GitHubGitHub/gerbenjavado/linkfinder
侦察信息收集Web安全渗透测试
GitHubgerbenjavado/linkfinder

LinkFinder

一个用于在JavaScript文件中查找端点的Python脚本。

查看仓库网站
4.4k65922年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

关于 LinkFinder

LinkFinder 是一个用 Python 编写的脚本,用于发现 JavaScript 文件中的端点及其参数。这样,渗透测试人员和漏洞赏金猎人就能够收集他们正在测试的网站上的新隐藏端点。从而获得新的测试领域,可能包含新的漏洞。它通过结合使用 Python 版本的 jsbeautifier 和一个相当大的正则表达式来实现。该正则表达式由四个小正则表达式组成,它们负责查找:

  • 完整 URL(https://example.com/*)
  • 绝对 URL 或带点号的 URL(/\* 或 ../*)
  • 至少包含一个斜杠的相对 URL(text/test.php)
  • 不含斜杠的相对 URL(test.php)

输出为 HTML 或纯文本。@karel_origin 为 LinkFinder 编写了一个 Chrome 扩展,可以在这里找到。

截图

LinkFinder

安装

LinkFinder 支持 Python 3。

root@kitploit:~
$ git clone https://github.com/GerbenJavado/LinkFinder.git
$ cd LinkFinder
$ python setup.py install

依赖

LinkFinder 依赖于 argparse 和 jsbeautifier Python 模块。这些依赖均可通过 pip 安装。

root@kitploit:~
$ pip3 install -r requirements.txt

用法

示例

  • 最基本用法:查找在线 JavaScript 文件中的端点,并将 HTML 结果输出到 results.html:

python linkfinder.py -i https://example.com/1.js -o results.html

  • CLI/标准输出(不使用 jsbeautifier,速度非常快):

python linkfinder.py -i https://example.com/1.js -o cli

  • 分析整个域名及其 JS 文件:

python linkfinder.py -i https://example.com -d

  • Burp 输入(在目标中选择要保存的文件,右键单击,Save selected items,然后将该文件作为输入):

python linkfinder.py -i burpfile -b

  • 枚举整个文件夹中的 JavaScript 文件,寻找以 /api/ 开头的端点,最后将结果保存到 results.html:

python linkfinder.py -i 'Desktop/*.js' -r ^/api/ -o results.html

Docker

  • 构建 Docker 镜像:

    docker build -t linkfinder

  • 使用 Docker 运行

    docker run --rm -v $(pwd):/linkfinder/output linkfinder -i http://example.com/1.js -o /linkfinder/output/output.html

    请确保你的输出路径使用 /linkfinder/output,否则容器退出后输出将丢失。

单元测试

  • 需要 pytest

pytest test_parser.py

最后说明

  • 这是我首次公开发布一个工具。非常欢迎任何贡献!
  • LinkFinder 基于 MIT 许可证 发布。
  • 感谢 @jackhcable 提供的反馈。
  • 特别感谢 @edoverflow 让这个项目更加整洁和出色。
下载工具
短格式长格式描述
-i--input输入:URL、文件或文件夹。对于文件夹可使用通配符(例如 '/*.js')。
-o--output"cli" 表示输出到标准输出,否则指定保存 HTML 文件的位置。默认值:output.html
-r--regex用于过滤已发现端点的正则表达式(例如 ^/api/)
-d--domain当分析整个域名时使用此选项。会枚举所有找到的 JS 文件。
-b--burp当输入包含多个 JS 文件的 Burp 'Save selected' 文件时使用此选项。
-c--cookies为请求添加 cookie
-h--help显示帮助信息并退出