Jsmoke-一款强大的js检测工具,浏览器部署即用,使用方便且高效

Jsmoke 🚬🚬 by Yn8rt

​ 该插件由 Yn8rt师傅 开发,插件可以理解为主动版的hae和apifinder,因为其中的大多数规则我都引用了,当你认为当前页面,以及其调用的js文件存在敏感信息的时候,可以用它来帮你打开突破口,速度很快,非常方便,也比较直观,该插件用于检测网页中的敏感信息泄露,包括但不限于 API 密钥、邮箱、手机号等。通过对当前页面的 HTML 和 JavaScript 文件进行扫描,帮助开发者及时发现潜在的安全隐患。

使用方式

先解压下载的压缩包

然后将该文件夹拖入谷歌浏览器中即可

界面预览

在访问某界面使用时打开插件,然后可以选择两中检测方式

当前页面检测:

深层js检测:

功能特性

  • 当前页面检测:扫描当前页面的 HTML 内容,检测是否存在敏感信息泄露。

  • 深层 JS 检测:分析页面引入的 JavaScript 文件,查找可能的敏感信息泄露。

支持的敏感信息类型

  • API 密钥 :如 api_key=xxxAPI_KEY=xxx
  • 邮箱地址 :如 user@example.com
  • 手机号 :如 +86 138 0000 0000
  • 身份证号 :如 身份证号:123456789012345678
  • 阿里云 AK :如 LTAIxxxxxxxxxxxx
  • 腾讯云 AK :如 AKIDxxxxxxxxxxxx
  • 百度云 AK :如 AKxxxxxxxxxxxx
  • 京东云 :如 JDC_XXXXXXXXXXXXXXXX
  • 火山引擎 :如 AKLTxxxxxxxxxxxx
  • 密码 :如 password=xxxpasswd=xxx
  • 用户名 :如 username=xxxuser=xxx
相关推荐
冰糖拌麻子1 小时前
Metasploitable2靶场全部漏洞超详细讲解(含Metasploitable2靶场下载)
网络·安全·网络安全·系统安全·网络攻击模型
中科固源2 小时前
Wisdom Lens:开启物联网固件模糊测试新时代
物联网·网络安全
王火火(DDoS CC防护)11 小时前
高防 IP 原理是什么?
网络安全·高防ip
414a11 小时前
LingJing(灵境)桌面级靶场平台新增靶机:加密攻防新挑战:encrypt-labs靶场,全面提升安全研究者的实战能力!
安全·渗透测试·lingjing·lingjing(灵境)·网络安全靶场平台
jenchoi41313 小时前
【2025-11-12】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全·npm
414a14 小时前
LingJing(灵境)桌面级靶场平台新增:真实入侵复刻,知攻善防实验室-Linux应急响应靶机2,通关挑战
安全·网络安全·lingjing·灵境·lingjing(灵境)
jenchoi41318 小时前
【2025-11-13】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全·npm
ManageEngine卓豪18 小时前
防火墙主要有哪些类型?如何保护网络安全?
网络安全·网络防火墙·防火墙安全
Whoami!20 小时前
⸢ 拾肆-Ⅱ⸥⤳ 实战检验应用实践(下):自动化检验 & 演练复盘
网络安全·信息安全·红蓝对抗·实战演练
饮长安千年月1 天前
玄机-第八章 内存马分析-java02-shiro
数据库·安全·web安全·网络安全·应急响应