前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >JS_info_finder_Plus

JS_info_finder_Plus

作者头像
BigYoung小站
发布2024-01-15 15:35:06
1290
发布2024-01-15 15:35:06
举报
文章被收录于专栏:BigYoung小站

项目介绍

一个js文件敏感信息搜集脚本,支持输入url、js链接和文件导入批量扫描。

主要基于正则表达式来提取敏感信息,正则表达式参考以下两个项目

  1. 1. https://github.com/m4ll0k/SecretFinder
  2. 2. https://github.com/System00-Security/API-Key-regex
  3. 3. 【新增】https://github.com/gh0stkey/HaE

有几项正则表达式误报比较多,可以根据自己的需要删除或增加相关的匹配项。

规则配置文件:config/rules.py

效果图

版本记录

V1.0.0 @2024-01-09

此版本,基于https://github.com/laohuan12138/js_info_finder.git进行二开。更新内容:

  • • 重构代码
  • • 优化检测规则
  • • 优化JS链接获取
  • • 增加随机UserAgent,避免被墙
  • • 修复Bug:使用-u参数时,获取js链接内容失效。

V1.0.1 @2024-01-12

修复Bug

  • • 新增规则误报太高,重新使用原项目规则
  • • 增加敏感信息去重功能

免责声明

此工具仅限自测使用,或得到授权的情况下使用,请勿用于非法用途,否则一切后果由工具使用者承担,工具开发者不承担任何责任。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-01-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 BigYoung小站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 项目介绍
    • 效果图
      • 版本记录
        • V1.0.0 @2024-01-09
        • V1.0.1 @2024-01-12
      • 免责声明
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档