当前位置: 首页 > news >正文

Jsmoke-一款强大的js检测工具,浏览器部署即用,使用方便且高效

目录标题

  • Jsmoke 🚬🚬 by Yn8rt
    • 使用方式
    • 界面预览
    • 功能特性
    • 支持的敏感信息类型

Jsmoke 🚬🚬 by Yn8rt

​ 该插件由 Yn8rt师傅 开发,插件可以理解为主动版的hae和apifinder,因为其中的大多数规则我都引用了,当你认为当前页面,以及其调用的js文件存在敏感信息的时候,可以用它来帮你打开突破口,速度很快,非常方便,也比较直观,该插件用于检测网页中的敏感信息泄露,包括但不限于 API 密钥、邮箱、手机号等。通过对当前页面的 HTML 和 JavaScript 文件进行扫描,帮助开发者及时发现潜在的安全隐患。

源地址:https://github.com/Yn8rt/Jsmoke

使用方式

先解压下载的压缩包

然后将该文件夹拖入谷歌浏览器中即可

界面预览

在访问某界面使用时打开插件,然后可以选择两中检测方式

当前页面检测:

深层js检测:

功能特性

  • 当前页面检测:扫描当前页面的 HTML 内容,检测是否存在敏感信息泄露。

  • 深层 JS 检测:分析页面引入的 JavaScript 文件,查找可能的敏感信息泄露。

支持的敏感信息类型

  • API 密钥:如 api_key=xxxAPI_KEY=xxx
  • 邮箱地址:如 user@example.com
  • 手机号:如 +86 138 0000 0000
  • 身份证号:如 身份证号:123456789012345678
  • 阿里云 AK:如 LTAIxxxxxxxxxxxx
  • 腾讯云 AK:如 AKIDxxxxxxxxxxxx
  • 百度云 AK:如 AKxxxxxxxxxxxx
  • 京东云:如 JDC_XXXXXXXXXXXXXXXX
  • 火山引擎:如 AKLTxxxxxxxxxxxx
  • 密码:如 password=xxxpasswd=xxx
  • 用户名:如 username=xxxuser=xxx

相关文章:

  • 数据库基础二(数据库安装配置)
  • 服务器IPMI用户名、密码批量检查
  • 【PCIe 总线及设备入门学习专栏 10.1 -- Linux PCIe 驱动框架 之 RK3399 Region1 访问】
  • ai-3、机器学习之逻辑回归
  • P1706 全排列问题
  • 【13】智能合约进阶
  • 【终篇】基于C++的通讯录管理系统(完整源码)
  • 经典算法 统计数字问题(常数时间解决)
  • 数字样机:从技术革新到产业赋能的演进之路
  • 【AI大模型】伪装成百科选词填空的红队攻击方法:SATA
  • 《Python实战进阶》No 7: 一个AI大模型聊天室的构建-基于WebSocket 实时通信开发实战
  • 英文输入法
  • UniApp 中封装 HTTP 请求与 Token 管理(附Demo)
  • 自回归与自监督分别是什么,区别是什么
  • Scala Trait(特征)
  • MySQL 和 PostgreSQL 的详细对比
  • 【Cadence射频仿真学习笔记】2.4GHz低噪放LNA仿真设计
  • 探究高空视频全景AR技术的实现原理
  • onlyoffice 服务搭建及配置 - 前端 office 文件预览解决方案
  • 动态规划 之 枚举型
  • 设计制作小车二教学视频/品牌seo培训
  • 画网站 模板/牛排seo系统
  • 汕头个人建站模板/汕头网站建设开发
  • 网站开发php工程师/泰州网站整站优化
  • b2c电商网站建设/合肥seo报价
  • 做网站实名认证有什么用/seo也成搜索引擎优化