美文网首页Security
一个用于被动模式发现js问题的BurpSuite扩展JSpect

一个用于被动模式发现js问题的BurpSuite扩展JSpect

作者: 爱吃蚊子爱子钰 | 来源:发表于2023-10-23 18:02 被阅读0次

JSpector - 一个用于以被动模式抓取js文件并发现问题的BurpSuite扩展
JSpector 是一个 Burp Suite 扩展,它被动地抓取 JavaScript 文件并自动创建在 JS 文件上发现的 URL、端点和危险方法的问题。


JSpector_1-758114.png

1. Prerequisites

在安装 JSpector 之前,您需要在 Burp Suite 上安装 Jython。

2. Installation

● 下载最新版本的 JSpector
● 打开 Burp Suite 并导航到 Extensions 选项卡。
● 单击 Installed 选项卡中的 Add 按钮。
● 在 Extension Details 对话框中,选择 Python 作为 Extension Type 。
● 单击 Select file 按钮并导航到 JSpector.py 。
● 单击 Next 按钮。
● 一旦输出显示:“JSpector 扩展已成功加载”,请单击 Close 按钮。

3. Usage

只需导航您的目标,JSpector 就会在后台开始被动抓取 JS 文件,并自动在 Dashboard 选项卡上返回结果。
您可以通过直接右键单击 JS 文件将所有结果导出到剪贴板(URL、端点和危险方法):


JSpector_2-762414.png

4. Download

Download JSpector

相关文章

  • npm i -g @nestjs/cli

    Nest (NestJS) 是一个用于构建高效、可扩展的 Node.js[https://nodejs.org/]...

  • nestJs

    一、nestJs是什么? Nest 是一个用于构建高效,可扩展的 Node.js[http://nodejs.cn...

  • Burpsuite注意的小问题

    Burpsuite注意的小问题 Sequencer 1.通过Burpsuite使用Sequencer进行计算随机性...

  • XSS自动化测试工具--xssValidator

    所需工具: 1、burpsuite 2、phantomjs 3、xssvalidator 4、xss.js 安装和...

  • 关于String.prototype

    做项目的时候发现一个问题,我们项目里头对js的String的原型对象进行了扩展 比如 这是原来项目里的代码,作用是...

  • underscore.js 源码阅读_ 总结1

    underscore.js 是一个用于扩展原生javascript功能和不足的第三方库,它提供的功能还是很基础,但...

  • 虚拟机Vcenter添加硬盘无法识别

    最近在项目上遇到的一个问题,在Vcenter中为虚拟机添加一块硬盘用于扩展逻辑卷,但是添加之后发现使用fdisk ...

  • 【转】BurpSuite插件配置

    Burp插件的使用 使用准备 Burpsuite可以使用三种语言编写的扩展插件,Java、Python和Ruby。...

  • 如何用Scamper方法思考增加销售量?

    Scamper 简称奔驰法,用于扩展解决问题的思路 问题:How can I increase sales in ...

  • nestjs + vite

    NestJS NestJS 是一个 Node.js 框架,用于构建高效且可扩展的企业服务器端应用程序。它支持 Ja...

网友评论

    本文标题:一个用于被动模式发现js问题的BurpSuite扩展JSpect

    本文链接:https://www.haomeiwen.com/subject/vzcjidtx.html