pingc0y / URLFinder

一款快速、全面、易用的页面信息提取工具,可快速发现和提取页面中的JS、URL和敏感信息。
MIT License
2.65k stars 198 forks source link

师傅 -i 有使用案例嘛,匹配不出js里的规则 #63

Closed R1ck415 closed 1 year ago

R1ck415 commented 1 year ago

好像不能搜索js内的敏感信息

pingc0y commented 1 year ago

写法是标准的正则表达式 例子: 表达式:href="(.+?)"
匹配文本:<a class="" href="http://www.baidu.com/" data-showurl-highlight="false" target="_blank" tabindex="0" data-click="" > 百度百科</a> 结果:http://www.baidu.com/

如果有符合规则的信息是会被抓到的,内置的敏感信息正则比较少 后续会增加更多规则。 师傅也可以通过-i 自定义配置,diy自己的抓取正则。

R1ck415 commented 1 year ago

师傅,就是那个会匹配扫出来的js嘛,比如 我在这个里面插入了手机号,但是info里面没有内容 image

pingc0y commented 1 year ago

是会匹配js里的数据,你写的手机号可能没被正则匹配到。 匹配规则是引号括起来的才会被匹配 如:"18770243609" 规则:['"](1(3([0-35-9]\d|4[1-8])|4[14-9]\d|5([\d]\d|7[1-79])|66\d|7[2-35-8]\d|8\d{2}|9[89]\d)\d{7})['"]

R1ck415 commented 1 year ago

嗯嗯,解决了,-m 2深度才可以匹配到