harshitp1971/js_endpoint
GitHub: harshitp1971/js_endpoint
一款多线程 JavaScript 侦察工具,用于从目标网站抓取 JS 文件并提取其中的敏感凭证、API 路径和隐藏端点。
Stars: 1 | Forks: 0
# JSFinder
[](https://www.python.org/)
[](LICENSE)
[](CONTRIBUTING.md)
JSFinder 从目标收集 JavaScript 文件,进行**并发**抓取,并从中挖掘在侦察阶段至关重要的内容:硬编码的敏感信息、API endpoint、隐藏路径、WebSocket URL、第三方服务、库版本以及开发者注释。
它的设计初衷是直接融入 bug bounty 工作流 —— 管道输入 URL,即可输出结构化的结果(人类可读格式或 JSON)。
## 功能特性
- 🔎 **Endpoint 发现** — 从文件、活动页面(通过爬取 `