Jsmoke-一款强大的js检测工具,浏览器部署即用,使用方便且高效

目录标题

Jsmoke 🚬🚬 by Yn8rt

​ 该插件由 Yn8rt师傅 开发,插件可以理解为主动版的hae和apifinder,因为其中的大多数规则我都引用了,当你认为当前页面,以及其调用的js文件存在敏感信息的时候,可以用它来帮你打开突破口,速度很快,非常方便,也比较直观,该插件用于检测网页中的敏感信息泄露,包括但不限于 API 密钥、邮箱、手机号等。通过对当前页面的 HTML 和 JavaScript 文件进行扫描,帮助开发者及时发现潜在的安全隐患。

源地址:https://github.com/Yn8rt/Jsmoke

使用方式

先解压下载的压缩包

然后将该文件夹拖入谷歌浏览器中即可

界面预览

在访问某界面使用时打开插件,然后可以选择两中检测方式

当前页面检测:

深层js检测:

功能特性

  • 当前页面检测:扫描当前页面的 HTML 内容,检测是否存在敏感信息泄露。

  • 深层 JS 检测:分析页面引入的 JavaScript 文件,查找可能的敏感信息泄露。

支持的敏感信息类型

  • API 密钥 :如 api_key=xxxAPI_KEY=xxx
  • 邮箱地址 :如 [email protected]
  • 手机号 :如 +86 138 0000 0000
  • 身份证号 :如 身份证号:123456789012345678
  • 阿里云 AK :如 LTAIxxxxxxxxxxxx
  • 腾讯云 AK :如 AKIDxxxxxxxxxxxx
  • 百度云 AK :如 AKxxxxxxxxxxxx
  • 京东云 :如 JDC_XXXXXXXXXXXXXXXX
  • 火山引擎 :如 AKLTxxxxxxxxxxxx
  • 密码 :如 password=xxxpasswd=xxx
  • 用户名 :如 username=xxxuser=xxx
相关推荐
拉不动的猪23 分钟前
都25年啦,还有谁分不清双向绑定原理,响应式原理、v-model实现原理
前端·javascript·vue.js
浩浩测试一下28 分钟前
Authpf(OpenBSD)认证防火墙到ssh连接到SSH端口转发技术栈 与渗透网络安全的关联 (RED Team Technique )
网络·网络协议·tcp/ip·安全·网络安全·php
烛阴36 分钟前
Python枚举类Enum超详细入门与进阶全攻略
前端·python
孟孟~39 分钟前
npm run dev 报错:Error: error:0308010C:digital envelope routines::unsupported
前端·npm·node.js
孟孟~41 分钟前
npm install 报错:npm error: ...node_modules\deasync npm error command failed
前端·npm·node.js
狂炫一碗大米饭43 分钟前
一文打通TypeScript 泛型
前端·javascript·typescript
wh_xia_jun1 小时前
在 Spring Boot 中使用 JSP
java·前端·spring boot
网安INF1 小时前
CVE-2020-17518源码分析与漏洞复现(Flink 路径遍历)
java·web安全·网络安全·flink·漏洞
二十雨辰1 小时前
[HTML5]快速掌握canvas
前端·html
Snk0xHeart1 小时前
极客大挑战 2019 EasySQL 1(万能账号密码,SQL注入,HackBar)
数据库·sql·网络安全