JS信息收集工具JSFinder

20 篇文章 12 订阅
订阅专栏

0x01 介绍

JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具。该工具在JSFinder上进行了增强,主要有:

  • 多线程爬虫,支持深度爬取(爬取提取出的所有URL)
  • 常见高危目录爆破
  • 敏感信息(手机号、身份证号码等)识别
  • 生成html报告,方便验证
    JSFinder获取URL和子域名的方式:
    在这里插入图片描述

0x02 下载地址

https://github.com/Roc-L8/JSFinderPlus

在这里插入图片描述

0x03 使用案例

一、查看帮助信息

python3  JSFinderPlus.py -h  

在这里插入图片描述
二、简单爬取得

 python3  JSFinderPlus.py -u http://172.16.71.140:8088

在这里插入图片描述
在这里插入图片描述

三、深度爬取

 python3  JSFinderPlus.py -u http://172.16.71.140:8088 -d 
-d   对发现的URL进行查找,默认只查找输入的URL

在这里插入图片描述
在这里插入图片描述

四、结果保存
1、-ou 指定文件名保存URL链接

python JSFinder.py -u http://www.test.com -ou url.txt

2、os 指定文件名保存子域名

python JSFinder.py -u http://www.test.com -os subdomain.txt

3、-c 指定cookie来爬取页面 例:

python JSFinder.py -u http://www.test.com -c "session=xxx"

4、案例

 python3  JSFinder.py -u http://www.oppo.com  -ou url.txt -os domain.txt
-ou  指定文件名保存URL链接
 -os 指定 指定文件名保存子域名

在这里插入图片描述

Find 4 Subdomain:
code.oppo.com
support.oppo.com
opsg-gateway-in.oppo.com
www.oppo.com

Output 44 urls
Path:url.txt

Output 4 subdomains
Path:domain.txt

在这里插入图片描述

0x04 注意

  • url 不用加引号
  • url 需要http:// 或 https://
  • 指定JS文件爬取时,返回的URL为相对URL
  • 指定URL文件爬取时,返回的相对URL都会以指定的第一个链接的域名作为其域名来转化为绝对URL。

免责声明

本文档供学习,请使用者注意使用环境并遵守国家相关法律法规!
由于使用不当造成的后果上传者概不负责

python3 提取url中域名部分_JSFinder渗透中信息
weixin_34333047的博客
12-30 295
JSFinder is a tool for quickly extracting URLs and subdomains from JS files on a website.JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具。提取URL的正则部分使用的是LinkFinder JSFinder获取URL和子域名的方式:用法简单爬取python JSFinder.py -u ...
JSFinder.py
01-15
JSFinder是一款用作快速在网站的js文件中提取URL,子域名的脚本工具。 使用方法python JSFinder.py -u http://www.***.com
JSFinder js文件中提取URL,子域名的工具
06-21
JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具
探索高效代码查找:JSFinder - 深度挖掘JavaScript项目的利器
gitblog_00046的博客
03-23 562
探索高效代码查找:JSFinder - 深度挖掘JavaScript项目的利器 项目地址:https://gitcode.com/Threezh1/JSFinder 在现代Web开发中,JavaScript代码库日益庞大且复杂,快速定位和理解代码变得越来越困难。这就是JSFinder出现的原因,一个专为JavaScript开发者设计的强大代码搜索工具。通过深度学习和语义理解,JSFinder能够...
jsfinder-window安装教程及使用方法
最新发布
P5093的博客
04-02 353
记录个人学习,如有侵权私信联系删除。JSFinder是:可以通过爬取网站各个页面的JS文件从而获得其中包含的网站的子域名的一种工具对于在web前端下,源代码中js文件进行使用。
Python-JSFinder是一款用作快速在网站的js文件中提取URL子域名的工具
08-10
JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具
JSfind-信息收集工具
安于心,修于形
05-31 765
JSfind
js信息收集工具
mingyqf的博客
01-24 2112
1.网站的url连接写到js里面 2.js的api接口 里面包含用户信息 比如 账号和密码 1.JSFinder JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具。 官网: https://github.cn/Threezh1/JSFinder 快速访问: https://gitee.com/kn1fes/JSFinder 使用技巧 python3 JSFinder.py -u http://www.xx.com python3 JSFinder.py -u http://www
JS前端信息收集工具
01-24
渗透测试中常用的web前端信息收集工具,包含jsfinder(python)、urlfinder(64位exe)、findsomething(chrome插件),帮助大家快速上手。
js javaScript 验证校验小工具
02-25
js javaScript 验证校验小工具
ckfinder.js
11-27
ckfinder.js主要用---割一下----于显示swf文档
JSFinder-master
11-12
JSFinder-masterjs监测工具,渗透测试工具,本人亲测可用JSFinder-master
鬼鬼JS调试工具7.5
09-20
鬼鬼JS调试工具,就如软件名说的那样,辅Zhu程序员的,提高效率的,有需要的欢迎来下载! V8调试注意:一般JS运行返回的结果长度不会超过1024,当遇到变态级的超过1024长度的返回结果时,增大数值,否则会崩溃。小...
JS(javascript)-md5加密工具
06-14
JS(javascript)-md5加密工具
JSFinder使用方法
shy的博客
01-27 9483
JSFinder JSFinder是一款用作快速在网站的js文件中提取URL,子域名的工具。 下载地址: https://github.com/Threezh1/JSFinder 使用方法: 1,解压后通过python3使用; 2,简单爬取 python JSFinder.py -u http://www.mi.com 3,深度爬取 python JSFinder.py -u http://www.mi.com -d python JSFinder.py -u http://w
奋斗30天Javascript之ECMAScript 6 入门之 find() 和 findIndex() (part21)
Super Livia
03-27 385
本文摘抄自阮一峰老師的《ECMAScript 6 入门》一文 find()方法 定义和用法: find() 方法返回通过测试(函数内判断)的数组的第一个元素的值。 find() 方法为数组中的每个元素都调用一次函数执行: 当数组中的元素在测试条件时返回true时, find() 返回符合条件的元素,之后的值不会再调用执行函数。 如果没有符合条件的元素返回 undefined 注...
JSFinder—从js文件中寻找敏感接口和子域名
weixin_50464560的博客
10-02 875
说在前面 在渗透测试及漏洞挖掘过程中,信息搜集是一个非常重要的步骤。而在网站的JS文件中,会存在各种对测试有帮助的内容。 比如:敏感接口,子域名等。 社区内的文章也有有些关于JS文件提取信息的片段,比如Brupsuite和LinkFinder结合的方式,但还是有些问题:不能提取子域名,是相对URL,没那么方便等等。 于是我写了一个工具 - JSFinder。能够根据一个URL自动的收集JS,并在其中发现提取URL和子域名。毕竟,信息搜集的方式,自然是越多越好。 项目地址:h...
jsfinder的使用详解
weixin_55821558的博客
05-10 2564
Github 下载后解压在python 环境下运行 解压的文件夹中 打开命令行工具 简单爬取 python jsfinder.py -u 你要爬取的网址 深度爬取 python jsfinder.py -u 你要爬取的网址 -d 爬取出来的 url写入文件 -ou python jsfinder.py -u 你要爬取的网址 -d -ou xxx.txt 爬取出来的 子域名写入文件 -os python jsfinder.py -u 你要爬取的网址 -d...
在ctf中,信息搜集需要哪些工具
03-28
1. Whois工具:用于查询域名的注册信息、域名服务器等。 2. Nmap工具:用于扫描网络端口,查找开放的服务和漏洞。 3. Wget工具:用于下载网站的文件,包括html、js、css、图片等。 4. Burp Suite工具:用于拦截和修改HTTP/HTTPS请求和响应,查找漏洞。 5. DirBuster工具:用于爆破网站目录和文件,发现隐藏的文件和目录。 6. Google Hacking Database:使用Google的高级搜索语法和特殊关键词,搜索网站的敏感信息。 7. Shodan工具:用于搜索网络上的设备和服务,包括漏洞和弱密码。 8. Metasploit工具:用于利用已知漏洞,入侵目标系统。 9. Social Engineering Toolkit (SET)工具:用于进行社会工程学攻击,诱骗用户提供敏感信息。 10. OSINT Framework工具:用于整合多个开源情报源,提供全面的信息搜集服务。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 渗透测试面试题 118189
  • sqlmap (--os-shell)的使用 96454
  • Xshell7的下载和安装 72209
  • 字典总结一|脚本类、用户名字典 36543
  • 参考文献格式国家标准GB T7714-2015 34226

分类专栏

  • 实战思路分享 付费 13篇
  • 漏洞复现 付费 110篇
  • 面试题总结 付费 21篇
  • 靶机练习 付费 24篇
  • 知识点总结 付费 41篇
  • 学习整理笔记 付费 23篇
  • MAC电脑 4篇
  • 系统漏洞(提权) 3篇
  • 应急响应学习笔记 31篇
  • 信息安全知识点整理 24篇
  • 网络安全的法律法规 7篇
  • linux系统及编程作业题 4篇
  • python渗透测试
  • 考证学习笔记 13篇
  • github工具整理 20篇
  • CTF 4篇
  • 内网渗透测试 19篇
  • 自媒体剪辑学习
  • 安全基线核查
  • APP渗透测试
  • Metasploit使用详解 22篇
  • Cobalt Strike 12篇
  • 笔记
  • 漏洞指南 10篇
  • x-ray使用 5篇
  • 书籍学习
  • CTF实战 2篇
  • kali linux学习笔记 9篇
  • web攻防之业务安全 13篇
  • web渗透 31篇
  • 渗透知识点 10篇
  • web安全从入门到放弃 8篇
  • 渗透测试知识点 14篇
  • 等级保护 23篇
  • 网路安全阶段 24篇
  • 基本技能 25篇
  • 网络工具使用 34篇
  • Windows· 16篇
  • PHP 23篇
  • Python 29篇
  • Ubuntu 10篇
  • mysql 10篇
  • HTML5 13篇
  • linux学习 37篇
  • 软件安装教学 8篇

最新评论

  • 解决BurpSuit鼠标错位的问题

    小波995: 这个好,勾选了scaling设置之后,重启,再按照博主的方法去调字号就可以随便调,字体也可以不用换成楷体

  • 参考文献格式国家标准GB T7714-2015

    开心利索打代码: 大大,想问一下,这个是更改过的标准格式吗?还是就是从endnote上面下载那两个呀

  • fishing之第二篇Gophish钓鱼平台搭建

    普通网友: 每当我阅读你的编程博客文章时,我总能感受到你的专业水平和耐心解答的精神。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • CISP-PTE学习总结之基础练习题(四)

    也许明天_Martina: 那个是怎么导入到excel的呀

  • 验证码机制之验证码暴力破解

    2401_83573706: 纯数字四位有人吗

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 密码安全宣传教育知识题
  • mac电脑解决无法打开软件
  • RuoYi 若依后台管理系统存在SQL注入漏洞CVE-2023-49371
2024年9篇
2023年60篇
2022年130篇
2021年166篇
2020年181篇
2019年201篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

星球守护者

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

两个鬼故事商标起名公司取起名网站新生女宝宝免费起名网易同城聊天室起名婴儿楚辞 起名字怎么给品牌起什么名字好女孩起小名吴孟超曾捐赠600万元用于疾病研究起名三才五格方法maya教程香烛店起名大全夸张句大全100分男孩起名姓刘瓷都免费取名起名大全测名寓意好的成语可起名唐小僧倩女幽魂灵兽悟性雨中漫步野外露出带水起名的字阿根廷国家队棒球英豪剧场版军少狼兄三两只37唐朝游戏平台起名字大全魏仪陇县新闻网马氏姑娘起名大全钢材加工起名书店取名起名大全大全少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化