marcuwynu23/surisc

GitHub: marcuwynu23/surisc

一个专为前端 Web 安全构建的高性能侦察工具,用于发现 JavaScript 包中的密钥与凭证泄露。

Stars: 1 | Forks: 0

surisc

![Go Version](https://img.shields.io/badge/Go-1.24+-00ADD8?style=flat&logo=go) ![Security](https://img.shields.io/badge/Security-Reconnaissance-red?style=flat) ![Status](https://img.shields.io/badge/Status-Active-success?style=flat)

一个专为前端 Web 安全构建的高性能侦察工具。

使用 Go 编写,完全在内存中运行,以抓取、解析并分析目标 URL 的 JavaScript 包,主动探测泄露的 API 密钥、硬编码凭证和暴露的环境变量。 ## 功能特性 - **内存驻留抓取**:使用 `colly/v2` 完全在 RAM 中操作,拦截目标 URL,发现 `