V3.5.4:添加了两个参数 -filter int过滤重复响应的阈值,超过此数量的相同大小响应将被过滤 (default 6) -fuzznum int批量检测时,每个URL的精简接口数量阈值,超过该值则跳过fuzz测试,0表示无限制
V3.5.1:新增-t参数控制并发线程,不加参数默认50
V3.5:支持批量URL扫描,优化报告模板
V3.4:代码重构使用高并发线程,速度提升百分之50
V3.3:修复扫描https的IP地址时证书错误问题
JSSS-Find 是一款用于自动化提取JS文件、API接口测试以及暴露端点检测的工具。通过访问指定URL,提取并分析JS文件中的接口、路径和敏感信息,帮助开发者发现潜在的安全漏洞。该工具支持对网站进行fuzz测试、漏洞检测、真实浏览器中访问Vue接口等功能。适用于安全研究人员和开发者进行漏洞检测与接口审计。
✅提取JS✅AI审计JS,自动化fuzz✅fuzz测试,支持深度fuzz,自动构造接口✅漏洞检测✅Vue接口检测✅结果保存到本地文件
✅报告生成
功能
-
JS文件提取:从网页内容中自动提取JS文件链接(适用Webpack框架)。 -
接口路径提取:支持精简和全量接口路径的提取,自动化识别JS中的接口路由。 -
敏感信息提取:提取JS文件中的敏感信息,如API密钥、JWT令牌、数据库凭证等。 -
Fuzz测试:对提取的接口路径进行fuzz测试、403bypass,发现潜在的漏洞。 -
漏洞检测:通过规则检测每个接口的常见漏洞,如Spring Actuator、Swagger未授权等。 -
Vue接口检测:在真实浏览器环境下测试Vue接口的状态码和标题。
使用方法 🚀
1. 提取JS文件并分析 📝
访问URL提取JS文件 🌐
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。


评论(0)