Menganalisis file javascript (Bagian -2)
Sebelum membaca bagian kedua, buka dan baca bagian 1https:///@indhumathi19973/analyzing-javascript-files-part-1-9b07eb8cfb8e
Strategi Serangan:
Menggunakan waybackurl
Instal waybackurls, dengan menggunakan alat ini kita juga dapat mengambil file JS apa pun yang mungkin tidak lagi ditautkan tetapi masih online.
go get github.com/tomnomnom/waybackurls
waybackurls google.com | grep "\.js" | uniq | sort
Pengembang menggunakan berbagai mekanisme pertahanan untuk menahan kami, tetapi tidak apa-apa. Kita dapat menyiasatinya dengan rajin dan memastikan bahwa kita tidak terburu-buru.
- Kebingungan JS
- Di sinilah pengembang akan sengaja membuat sulit untuk membaca kode untuk manusia tetapi mesin tidak memiliki masalah dalam membaca kode ini. Ini lebih sulit untuk diuraikan tetapi dengan sedikit ketekunan itu bisa dilakukan.
- https://stackoverflow.com/questions/194397/how-can-i-obfuscate-protectjavascript
- https://www.dcode.fr/javascript-unobfuscator(sepertinya tidak bekerja dengan baik)
- Di sinilah pengembang memotong JS menjadi potongan-potongan kecil yang semuanya merujuk satu sama lain. Sangat menjengkelkan untuk berkeliling dan itu hanya kerja keras membingungkan kode.
- Pencari tautan
Menganalisis file JS
Jadi sekarang kami memiliki banyak sekali file JS, kami dapat menganalisisnya secara manual atau kami dapat menjalankan beberapa alat di dalamnya. Yang keren adalah alat ini tidak selalu perlu mengunduh file JS. Alat seperti pencari tautan dapat merayapi domain untuk file JS. Kami pada dasarnya memiliki beberapa alat di sabuk alat kami, tetapi hari ini saya ingin fokus pada pencari tautan dan pencari rahasia.
git clone https://github.com/GerbenJavado/LinkFinder.git cd LinkFinder
python setup.py install
$ pip3 install -r requirements.txt
python linkfinder.py -i https://example.com/1.js -o results.html
python linkfinder.py -i https://example.com -d
2. Pencari rahasia:
Secretfinder dibangun di atas linkfinder tetapi berfokus pada analisis JS untuk hal-hal seperti kunci API.
Instalasi sesederhana dengan linkfinder
git clone https://github.com/m4ll0k/SecretFinder.git secretfinder
cd secretfinder
python -m pip install -r requirements.txt or pip install -r requirements.txt
python3 SecretFinder.py
python3 SecretFinder.py -i https://example.com/1.js -o results.html
python3 SecretFinder.py -i https://example.com -d

![Apa itu Linked List? [Bagian 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































