工具简介
@X. 师傅基于Jsfinder二开的这个工具,用作快速在网站的js文件中提取URL,处理了jsfinder的一些爬取bug,处理了深度爬取逻辑,爬取数量更多更准,欢迎各位师傅提出修改建议。
提取URL的正则部分使用的是
https://github.com/GerbenJavado/LinkFinder
python JSSCAN.py -u http://www.test.com
完全爬取
会爬取站点引用外部的URL和站点URL汇总在结果中输出
python JSSCAN.py -u http://www.test.com -all
深入爬取
python JSSCAN.py -u http://www.test.com -d 1
python JSSCAN.py -u http://www.test.com -d 2
python JSSCAN.py -u http://www.test.com -d 2
-all 将此站点引用的URL也进行了输出,推荐先使用普通爬取 -u www.xxx.com -d 2 或者 -d 1 来进行网站URL初步探测,逐步深入判断效果最佳
python JSSCAN.py -u http://www.test.com -d (1-3) -all
python JSSCAN.py -u http://www.test.com -d 1 -ou test.xlsx
原文始发于微信公众号(Hack分享吧):JSSCAN!快速从JS提取URL工具
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论