mr-r0ot/JSmap-Scanner
GitHub: mr-r0ot/JSmap-Scanner
JSmap 是一款集域名爬取、JavaScript 资产检测与 XSS 漏洞扫描于一体的 Web 渗透测试侦察工具包。
Stars: 1 | Forks: 0
# 
# JSmap - 终极侦察与 XSS 工具包
欢迎使用 **JSmap**,这是黑帽黑客梦寐以求的 CLI 扫描器。JSmap 的设计极速、高度智能且具有极高的可配置性,它将让你在第一次渗透测试中如鱼得水。
## 🛠 部分测试


## 🚀 什么是 JSmap?
JSmap 是一款下一代侦察和漏洞发现工具包,它可以:
1. **并行抓取**整个 Web 域名。
2. **提取**易受 XSS 攻击的 URL 模式(已汇总!)。
3. **检测**所有的 JavaScript 库/框架、版本和路径。
4. 使用 **retirejs** **扫描**发现的 JS 文件以查找已知的 CVE。
5. **自动化**扫描后的 XSStrike 攻击,进行深度的 XSS 分析。
你不需要成为经验丰富的黑客——JSmap 会引导你从新手成为专家。
## 🔥 功能概览
* **高速抓取**:完全并发,支持自定义线程池。
* **实时进度条**:准确查看你当前正在处理的页面以及剩余数量。
* **汇总的 XSS 模式**:与其展示数百个 `?p=78, ?p=80…`,JSmap 仅报告 `?p=`——实现效率最大化。
* **JS 资产发现**:查找域名上的每一个 `