[点晴永久免费OA]安全小工具大集合:三款神器Jsmoke、FindSomething和SnowEyes帮你揪出网站中的敏感信息!被动式信息泄漏检测插件!
当前位置:点晴教程→点晴OA办公管理信息系统
→『 经验分享&问题答疑 』
📌【前言】 大家好!今天给大家介绍三款超实用最近深度体验的「被动式信息泄漏检测插件」Jsmoke、FindSomething和SnowEyes。这些工具都能帮你自动发现网站中的敏感信息泄露问题🔍,能帮你自动挖出网站里藏着的敏感数据! 这三款工具各有千秋: 🔹 适用场景:
🔹 实测体验:👉 界面简洁,扫描速度飞快,还能绕过部分WAF检测! ✨ 功能亮点:
🔧 工具一:FindSomething🔥 特点: ✅ 自动抓取 URL、目录、API 密钥 ✅ 支持 JS 文件深度解析(找隐藏漏洞绝了!) ✅ 含多种敏感信息规则(身份证、手机号、阿里云AK等) 📥 获取地址:https://github.com/momosecurity/FindSomething ❄️ 工具二:SnowEyes(雪瞳)✨ 优化亮点: ✅ 比 FindSomething 更高效!解决加载慢、内存占用问题 ✅ 动态渲染页面适配 ✅ 右键一键复制检测结果(超方便!) 📥 获取地址:https://github.com/SickleSec/SnowEyes 🚬 工具三:Jsmoke💡 核心功能: ✅ 主动扫描 JS 文件(像“黑客嗅觉仪”👃) ✅ 支持 API密钥、Token、密码 等高危信息提取 ✅ 规则源自多款知名工具(HAE、APIFinder) 📥 获取地址:https://github.com/Yn8rt/Jsmoke 📢 Chrome浏览器安装(参考安装视频)
点击下方名片进入公众号 回复关键字【250501】获取下载链接
该文章仅供网络安全研究使用,禁止使用该项目进行违法操作,否则自行承担后果,请各位遵守《中华人民共和国网络安全法》!!! 阅读原文:原文链接 该文章在 2025/7/2 0:23:43 编辑过 |
关键字查询
相关文章
正在查询... |