Jsmoke-一款强大的js检测工具,浏览器部署即用,使用方便且高效

目录标题

Jsmoke 🚬🚬 by Yn8rt

​ 该插件由 Yn8rt师傅 开发,插件可以理解为主动版的hae和apifinder,因为其中的大多数规则我都引用了,当你认为当前页面,以及其调用的js文件存在敏感信息的时候,可以用它来帮你打开突破口,速度很快,非常方便,也比较直观,该插件用于检测网页中的敏感信息泄露,包括但不限于 API 密钥、邮箱、手机号等。通过对当前页面的 HTML 和 JavaScript 文件进行扫描,帮助开发者及时发现潜在的安全隐患。

源地址:https://github.com/Yn8rt/Jsmoke

使用方式

先解压下载的压缩包

然后将该文件夹拖入谷歌浏览器中即可

界面预览

在访问某界面使用时打开插件,然后可以选择两中检测方式

​

当前页面检测:

深层js检测:

功能特性

  • 当前页面检测:扫描当前页面的 HTML 内容,检测是否存在敏感信息泄露。

  • 深层 JS 检测:分析页面引入的 JavaScript 文件,查找可能的敏感信息泄露。

支持的敏感信息类型

  • API 密钥 :如 api_key=xxx 或 API_KEY=xxx。
  • 邮箱地址 :如 user@example.com。
  • 手机号 :如 +86 138 0000 0000。
  • 身份证号 :如 身份证号:123456789012345678。
  • 阿里云 AK :如 LTAIxxxxxxxxxxxx。
  • 腾讯云 AK :如 AKIDxxxxxxxxxxxx。
  • 百度云 AK :如 AKxxxxxxxxxxxx。
  • 京东云 :如 JDC_XXXXXXXXXXXXXXXX。
  • 火山引擎 :如 AKLTxxxxxxxxxxxx。
  • 密码 :如 password=xxx 或 passwd=xxx。
  • 用户名 :如 username=xxx 或 user=xxx。
相关推荐
哎哟喂呢哈7 分钟前
VedioJS 10
javascript·html5
仿生狮子5 小时前
OpenAI 攻下千禧年难题之后,开发者似乎无动于衷
前端·数学·vibecoding
夏幻灵8 小时前
JavaScript this 面试:五种绑定规则、优先级与常见面试陷阱
开发语言·javascript·面试
Lvan的前端笔记8 小时前
docker:每个前端项目一个 Nginx 容器还是只有一个Nginx容器
前端·nginx·docker
三天不学习9 小时前
Egg.js 4 突然爆火,原因是否归结于AI 原生落地需求爆发?
前端·javascript·全栈·egg.js
xcs194059 小时前
前端 vue 的前端页面debugger 进不去
前端·javascript·vue.js
明月_清风10 小时前
Deno 终局来了:从挑战 Node 到被 Cloudflare 收编
前端·后端·node.js
Csvn11 小时前
框架性能优化
前端
回眸&啤酒鸭13 小时前
【回眸】OpenSwarm 多智能体协作系统实战指南
大数据·前端·人工智能
用户693717500138413 小时前
2026,程序员的时代拐点到了
android·前端·后端