أنت تستخدم متصفحًا قديمًا. وقد لا يعرض هذا الموقع أو مواقع الويب الأخرى بشكل صحيح يجب عليك ترقية أو أستخدام أحدث أصدار من متصفح فايرفوكس أو متصفح جوجل كروم
استخراج بيانات حساسة من ملفات Js مثل token , api , password .. ثم استغلالها بـ ٤ خطوات بسيطة مع عمل اتمتة لها تعتبر حاليا من أكثر الممارسات الخاطئة انتشارا من قبل المبرمجين بتخزين بيانات حساسة داخل ملفات Js او json
-s تعني رابط الموقع -a جمع الروابط من مواقع ثانية مثل archive -w جمع الروابط مع السب دومين ايضا -r جمع الروابط مع مع مصادر أخرى مثل ملفات الجافا سكربت بعد تنفيذ الأمر نحتاج حفظ الروابط في ملف txt
الخطوة الأخيرة في كثير من الأحيان تستخرج token او api لكن لاتعلم في ماذا يستخدم api او طريقة استغلاله هنا نستخدم token-spray وظيفتها تختبر قيمة api الا تم إيجادها في ملف الجافا سكربت وترسلها لعدد كبير من المواقع واذا تم استغلال api تظهر لك نتيجة انها تخص هذا الموقع