pentest-js
仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由
系统化从运行时/源码获取敏感信息,加快漏洞定位流程。
▸ 风险提示
涉及主动抓取与分析前端资源,需合法授权并注意隐私
这个 Skill 做什么
收集前端 JS 以提取凭据、API 路径与框架指纹信息。
从前端收集 JavaScript 文件以找硬编码凭据、API 路径、路由和认证逻辑,必要时还能识别前端框架并触发对应子流程。用在需要从浏览器端入手发现隐藏接口或凭证时,能比直接 curl 更准确地抓到运行时加载的脚本。特别要求用 Playwright 执行抓取和动态监听,避免直接用 curl 导致漏掉动态资源。
▸ 展开 SKILL.md 英文原文
JS信息收集入口 - 提取硬编码凭据、API路径、路由、认证逻辑、运行时存储;检测到框架特征时触发对应子技能
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-js/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-js/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# JS 信息收集
## 核心原则
**所有 JS 内容获取必须优先使用 Playwright MCP**,禁止直接用 curl 读取JS:
`playwright_navigate` → `playwright_get` → `playwright_console_logs` → `playwright_evaluate`
curl 仅限 Playwright 不可用时降级。
## 文件组织
所有输出写入 `tmp/<时间戳>/raw/`,项目根目录禁止存放。
## 阶段1:JS 收集
1. `playwright_get_visible_html` 提取 `<script src="...">`
2. `playwright_evaluate` 监听 `performance.getEntriesByType('resource')` 获取动态加载JS
优先级:P0(ipconfig/config/api/setting/routes/permission.js)→ P1(app/chunk-vendors/chunk-*.js)→ P2(第三方SDK/.map)
## 阶段2:凭据提取
搜索关键词覆盖 6 类:认证凭据(apiKey/appSecret/token/password/Basic auth)、云服务Key(AWS/阿里云/腾讯云)、数据库连接串、加密密钥(AES/RSA/HMAC)、注释、内网地址。
发现凭据后记录:类型 | 文件 | 值(脱敏前5+后3)| 风险等级。
## 阶段3:API路径与路由
- 显式API:搜索 `basvia SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有