jsFinder 是一个用 Go 编写的命令行工具,用于扫描网页,查找 HTML 源代码中链接的 JavaScript 文件。它搜索任何可能包含 JavaScript 文件的属性(例如 src、href、data-main 等),并将文件的 URL 提取到文本文件中。该工具设计简单易用,支持从文件或标准输入读取 URL。
jsFinder 对于想要查找和分析 Web 应用所使用的 JavaScript 文件的开发者和安全专业人员非常有用。通过分析 JavaScript 文件,可以了解应用的功能,并检测任何安全漏洞或敏感信息泄露。
jsfinder 需要 Go 1.20 才能成功安装。运行以下命令获取仓库:
go install -v github.com/kacakb/jsfinder@latest要查看工具可用的标志,请使用 -h 标志。
jsfinder -h | 标志 | 描述 |
|---|---|
| -l | 指定读取 URL 的文件名。 |
| -c | 指定最大并发请求数。默认值为 20。 |
| -s | 以静默模式运行程序。如果未设置此标志,程序将以详细模式运行。 |
| -o |
如果你想从标准输入读取并以静默模式运行程序,请使用以下命令:
cat list.txt| jsfinder -read -s -o js.txt
如果你想从文件读取,应使用 -l 标志指定文件,并运行以下命令:
jsfinder -l list.txt -s -o js.txt你也可以使用 -c 标志指定并发数。默认值为 20。 如果你想从文件读取,应使用 -l 标志指定文件,并运行以下命令:
jsfinder -l list.txt -c 50 -s -o js.txt
如果你对本项目有任何疑问、反馈或合作建议,请随时通过以下方式联系我:
电子邮件| 指定写入找到的 URL 的文件名。默认文件名为 output.txt。 |
| -read | 从标准输入读取 URL,而不是由 -l 标志指定的文件。 |