
自动化Web应用程序测试的瑞士军刀
[!IMPORTANT] 此仓库已归档,不再维护。
请查看 github.com/vigolium/vigolium —— 我制作的全新扫描器,各方面都更出色。
Jaeles 是一个用 Go 语言编写的强大、灵活且易于扩展的框架,用于构建你自己的 Web 应用扫描器。

在此处下载预编译版本。
如果你有 Go 环境,请确保已安装 Go >= 1.17,并启用了 Go Modules,然后运行以下命令。
go install github.com/jaeles-project/jaeles@latest
更多详细信息,请访问官方文档。
# 扫描用法示例:
jaeles scan -s <signature> -u <url>
jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
jaeles scan -c 50 -s <signature> -U <list_urls>
jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
jaeles scan -s <signature> -s <another-selector> -u http://example.com
jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signature>
# 示例:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
更多用法可在此找到
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selector>' -u http://example.com


该项目曾是 Osmedeus Engine 的一部分。查看它如何集成在 @OsmedeusEngine
如果你对这个项目有任何新想法、问题、反馈或发现了有价值的工具,欢迎开启 issue 或通过 @j3ssiejjj 私信我。欢迎向此仓库提交新签名。
特别感谢 chaitin 团队分享关于构建架构的想法。
React 组件由 Carbon 和 carbon-tutorial 提供支持。
精美的艺术作品由 Freepik 在 flaticon.com 提供。
感谢所有贡献者让这个项目得以存在。[贡献指南]。
成为财务贡献者,帮助我们维持社区。[贡献]
以组织名义支持此项目。你的 logo 将在此处显示,并附带指向你网站的链接。[贡献]
Jaeles 由 @j3ssiejjj 用心制作,并以 MIT 许可证发布。