LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

[點晴永久免費OA]安全小工具大集合:三款神器Jsmoke、FindSomething和SnowEyes幫你揪出網站中的敏感信息!被動式信息泄漏檢測插件!

admin
2025年6月28日 16:27 本文熱度 366

??【前言】

    大家好!今天給大家介紹三款超實用最近深度體驗的被動式信息泄漏檢測插件」Jsmoke、FindSomething和SnowEyes。這些工具都能幫你自動發現網站中的敏感信息泄露問題??,能幫你自動挖出網站里藏著的敏感數據!


這三款工具各有千秋:  

?? 適用場景

  • ?? 紅隊滲透測試前期偵查

  • ?? 開發人員自查代碼泄漏檢查代碼安全性 

  • ?? 企業安全自查

  • ?? 漏洞賞金獵人快速發現漏洞


?? 實測體驗?? 界面簡潔,掃描速度飛快,還能繞過部分WAF檢測!  

? 功能亮點:

  • 自動爬取網站并檢測敏感信息

  • 支持JS文件中的API密鑰檢測

  • 能發現隱藏的目錄和文件我用它掃描時就像有個小偵探在幫我找漏洞,連程序員不小心留下的測試賬號都能發現!


?? 工具一:FindSomething

?? 特點

? 自動抓取 URL、目錄、API 密鑰

? 支持 JS 文件深度解析(找隱藏漏洞絕了!)

? 含多種敏感信息規則(身份證、手機號、阿里云AK等)  

?? 獲取地址https://github.com/momosecurity/FindSomething


?? 工具二:SnowEyes(雪瞳)

優化亮點

比 FindSomething 更高效!解決加載慢、內存占用問題

動態渲染頁面適配

右鍵一鍵復制檢測結果(超方便!)  

?? 獲取地址https://github.com/SickleSec/SnowEyes


?? 工具三:Jsmoke

?? 核心功能

主動掃描 JS 文件(像“黑客嗅覺儀”??)

? 支持 API密鑰、Token、密碼 等高危信息提取

? 規則源自多款知名工具(HAE、APIFinder)  

?? 獲取地址:https://github.com/Yn8rt/Jsmoke


?? Chrome瀏覽器安裝(參考安裝視頻

  1. 下載項目中的 .crx 或 .zip 文件

  2. 解壓下載好的文件.zip 文件

  3. 瀏覽器輸入 chrome://extensions

  4. 開啟「開發者模式」→ 加載已解壓的擴展程序 → 選擇文件夾安裝

文中涉及的工具及方法僅用于技術交流,請勿用于非法用途

點擊下方名片進入公眾號

回復關鍵字【250501】獲取下載鏈接

該文章僅供網絡安全研究使用,禁止使用該項目進行違法操作,否則自行承擔后果,請各位遵守《中華人民共和國網絡安全法》!!!


閱讀原文:原文鏈接


該文章在 2025/7/2 0:23:43 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

黄频国产免费高清视频,久久不卡精品中文字幕一区,激情五月天AV电影在线观看,欧美国产韩国日本一区二区
亚洲少妇欧洲少妇AV | 视频国产精品熟女 | 在线观看日本亚洲一区 | 尤物在线精品国产 | 在线观看免费高清aⅴ片 | 亚洲尹人九九大色香蕉网站 |