工具简介
@X. 师傅基于Jsfinder二开的这个工具,用作快速在网站的js文件中提取URL,处理了jsfinder的一些爬取bug,处理了深度爬取逻辑,爬取数量更多更准,欢迎各位师傅提出修改建议。
提取URL的正则部分使用的是
https://github.com/GerbenJavado/LinkFinder
工具用法
python JSSCAN.py -u http://www.test.com
完全爬取
会爬取站点引用外部的URL和站点URL汇总在结果中输出
python JSSCAN.py -u http://www.test.com -all
深入爬取
python JSSCAN.py -u http://www.test.com -d 1
python JSSCAN.py -u http://www.test.com -d 2
python JSSCAN.py -u http://www.test.com -d 2
-all 将此站点引用的URL也进行了输出,推荐先使用普通爬取 -u www.xxx.com -d 2 或者 -d 1 来进行网站URL初步探测,逐步深入判断效果最佳
python JSSCAN.py -u http://www.test.com -d (1-3) -all
python JSSCAN.py -u http://www.test.com -d 1 -ou test.xlsx
文章来源:Hack分享吧
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
原文始发于微信公众号(黑白之道):快速从JS提取URL工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论