mr-r0ot/JSmap-Scanner

GitHub: mr-r0ot/JSmap-Scanner

JSmap 是一款集域名爬取、JavaScript 资产检测与 XSS 漏洞扫描于一体的 Web 渗透测试侦察工具包。

Stars: 1 | Forks: 0

# ![JSmap Logo](https://static.pigsec.cn/wp-content/uploads/repos/cas/b5/b519bc624d9876d39a9e10ca7e97a14720e08b293c861c711e1442819d330605.png) # JSmap - 终极侦察与 XSS 工具包 欢迎使用 **JSmap**,这是黑帽黑客梦寐以求的 CLI 扫描器。JSmap 的设计极速、高度智能且具有极高的可配置性,它将让你在第一次渗透测试中如鱼得水。 ## 🛠 部分测试 ![JSmap one](https://static.pigsec.cn/wp-content/uploads/repos/cas/4c/4c27244b284ca3f3a8a13f7473a2bbac294d6e1118ed33966849706e99719aa5.png) ![JSmap 3](https://static.pigsec.cn/wp-content/uploads/repos/cas/23/235bad315a3d8538ff21004012c7ee0cbddc53b76eaf6d922a9ab16097df03a1.png) ## 🚀 什么是 JSmap? JSmap 是一款下一代侦察和漏洞发现工具包,它可以: 1. **并行抓取**整个 Web 域名。 2. **提取**易受 XSS 攻击的 URL 模式(已汇总!)。 3. **检测**所有的 JavaScript 库/框架、版本和路径。 4. 使用 **retirejs** **扫描**发现的 JS 文件以查找已知的 CVE。 5. **自动化**扫描后的 XSStrike 攻击,进行深度的 XSS 分析。 你不需要成为经验丰富的黑客——JSmap 会引导你从新手成为专家。 ## 🔥 功能概览 * **高速抓取**:完全并发,支持自定义线程池。 * **实时进度条**:准确查看你当前正在处理的页面以及剩余数量。 * **汇总的 XSS 模式**:与其展示数百个 `?p=78, ?p=80…`,JSmap 仅报告 `?p=`——实现效率最大化。 * **JS 资产发现**:查找域名上的每一个 `