pentest-js

仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由

系统化从运行时/源码获取敏感信息,加快漏洞定位流程。

▸ 风险提示

涉及主动抓取与分析前端资源,需合法授权并注意隐私

这个 Skill 做什么

收集前端 JS 以提取凭据、API 路径与框架指纹信息。

从前端收集 JavaScript 文件以找硬编码凭据、API 路径、路由和认证逻辑,必要时还能识别前端框架并触发对应子流程。用在需要从浏览器端入手发现隐藏接口或凭证时,能比直接 curl 更准确地抓到运行时加载的脚本。特别要求用 Playwright 执行抓取和动态监听,避免直接用 curl 导致漏掉动态资源。

▸ 展开 SKILL.md 英文原文

JS信息收集入口 - 提取硬编码凭据、API路径、路由、认证逻辑、运行时存储;检测到框架特征时触发对应子技能

开发编程JS信息收集硬编码凭据前端分析通用
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-js/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-js/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# JS 信息收集

## 核心原则

**所有 JS 内容获取必须优先使用 Playwright MCP**,禁止直接用 curl 读取JS:
`playwright_navigate` → `playwright_get` → `playwright_console_logs` → `playwright_evaluate`

curl 仅限 Playwright 不可用时降级。

## 文件组织

所有输出写入 `tmp/<时间戳>/raw/`,项目根目录禁止存放。

## 阶段1:JS 收集

1. `playwright_get_visible_html` 提取 `<script src="...">`
2. `playwright_evaluate` 监听 `performance.getEntriesByType('resource')` 获取动态加载JS

优先级:P0(ipconfig/config/api/setting/routes/permission.js)→ P1(app/chunk-vendors/chunk-*.js)→ P2(第三方SDK/.map)

## 阶段2:凭据提取

搜索关键词覆盖 6 类:认证凭据(apiKey/appSecret/token/password/Basic auth)、云服务Key(AWS/阿里云/腾讯云)、数据库连接串、加密密钥(AES/RSA/HMAC)、注释、内网地址。

发现凭据后记录:类型 | 文件 | 值(脱敏前5+后3)| 风险等级。

## 阶段3:API路径与路由

- 显式API:搜索 `bas
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有