Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

Инструмент jshunter

ANTON.10

Новый
Пользователь
Регистрация
27 Апр 2025
Сообщения
51
Реакции
0
Баллы
6
jshunter — мощный инструмент анализа JavaScript, созданный для кибербезопасности и тестирования конечных точек

jshunter — это высокоэффективная утилита командной строки, специально разработанная для глубокого анализа JavaScript-файлов с целью обнаружения конечных точек, URL-адресов API, а также потенциально уязвимых или чувствительных данных. Это решение будет незаменимым помощником для специалистов по информационной безопасности, охотников за багами (bug bounty hunters), пентестеров, разработчиков и всех, кто заинтересован в защите веб-приложений и аудите JavaScript-контента.

Ключевые функции jshunter:
  • []Извлечение конечных точек API — jshunter автоматически сканирует JavaScript-код на предмет URL-адресов, позволяя в кратчайшие сроки выявить места, где приложение обменивается данными с сервером, включая скрытые и внутренние маршруты. []Поиск конфиденциальной информации — утилита может находить жестко закодированные API-ключи, секреты, токены и другие чувствительные данные, потенциально подверженные утечке. []Масштабируемость и кастомизация — благодаря поддержке многопоточности, cookie-файлов для аутентификации и прокси-настроек, инструмент легко адаптируется под разные сценарии работы и уровни доступа. []Гибкий ввод данных — jshunter принимает как одиночные URL-адреса, так и списки URL из файлов или локальные JavaScript-файлы.
  • Настраиваемый вывод — результаты можно сохранить в отдельный файл для дальнейшего анализа или документирования обнаруженных уязвимостей.
Примеры использования:
Вы можете использовать jshunter с различными параметрами командной строки в зависимости от ваших целей:

cat urls.txt | grep "\.js" | jshunter

Или указать прямой путь:

jshunter -u "https://example.com/javascript.js"

Список URL-адресов:

jshunter -l jsurls.txt

Анализ локального файла:

jshunter -f javascript.js

Полный список доступных флагов:
  • []-u, --url <URL>: указание одного URL для анализа
    []-l, --list <file>: путь к файлу со списком JavaScript-URL
    []-f, --file <file>: путь к локальному JS-файлу
    []-o, --output <file>: указание выходного файла для результатов
    []-t, --threads <number>: количество потоков (по умолчанию: 5)
    []-c, --cookies <cookies>: добавление cookie для доступа к защищенному контенту
    []-p, --proxy host:port: настройка прокси-сервера
    []-nc, --no-color: отключение цветового вывода
    []-q, --quiet: отключение ASCII-баннера
    []-r, --regex <pattern>: фильтрация найденных конечных точек по регулярному выражению
  • -h, --help: справка по командам
Установка jshunter:
Вы можете установить инструмент с помощью Go, выполнив:

go install -v github.com/cc1a2b/jshunter@latest

Также доступны готовые бинарные релизы для различных операционных систем на странице релизов GitHub:
https://github.com/cc1a2b/jshunter/releases

Лицензирование:
jshunter распространяется по лицензии MIT, что делает его доступным для свободного использования, в том числе в коммерческих целях. Полный текст лицензии доступен здесь.

Заключение:
jshunter — это универсальный и мощный инструмент для анализа JavaScript, который может стать ключевым элементом в арсенале специалиста по безопасности. Его гибкость, удобство использования и широкий спектр возможностей позволяют проводить как ручной, так и автоматизированный аудит JavaScript-кода с целью выявления скрытых угроз и повышения уровня безопасности веб-приложений.
 
Яндекс.Метрика