harshitp1971/js_endpoint

GitHub: harshitp1971/js_endpoint

一款多线程 JavaScript 侦察工具,用于从目标网站抓取 JS 文件并提取其中的敏感凭证、API 路径和隐藏端点。

Stars: 1 | Forks: 0

# JSFinder [![Python](https://img.shields.io/badge/python-3.8%2B-blue.svg)](https://www.python.org/) [![License: MIT](https://img.shields.io/badge/license-MIT-green.svg)](LICENSE) [![欢迎 PR](https://img.shields.io/badge/PRs-welcome-brightgreen.svg)](CONTRIBUTING.md) JSFinder 从目标收集 JavaScript 文件,进行**并发**抓取,并从中挖掘在侦察阶段至关重要的内容:硬编码的敏感信息、API endpoint、隐藏路径、WebSocket URL、第三方服务、库版本以及开发者注释。 它的设计初衷是直接融入 bug bounty 工作流 —— 管道输入 URL,即可输出结构化的结果(人类可读格式或 JSON)。 ## 功能特性 - 🔎 **Endpoint 发现** — 从文件、活动页面(通过爬取 `