• استخراج فایل های جاوااسکریپت از دایرکتوری های recursive
find /path/to/your/folders -name "*.js" -exec mv {} /path/to/target/folder/ \\;• جستوجو برای کلیدهای API و رمزها
cat * | grep -rE "apikey|api_key|secret|token|password|auth|key|pass|user"
• شناسایی فراخوانی های توابع خطرناک
cat * | grep -rE "eval|document\\.write|innerHTML|setTimeout|setInterval|Function"
• بررسی Manipulation ی URLها
cat * | grep -rE "location\\.href|location\\.replace|location\\.assign|window\\.open"
• جستوجو برای درخواستهای Cross-Origin
cat * | grep -rE "XMLHttpRequest|fetch|Access-Control-Allow-Origin|withCredentials" /path/to/js/files
• تحلیل استفاده از postMessage
cat * | grep -r "postMessage"
• پیدا کردن URLها Endpoints یا Hardcoded
cat * | grep -rE "https?://|www\\."
• شناسایی اطلاعات Debugging
cat * | grep -rE "console\\.log|debugger|alert|console\\.dir"
• بررسی نحوه مدیریت ورودی کاربر
cat * | grep -rE "document\\.getElementById|document\\.getElementsByClassName|document\\.querySelector|document\\.forms"
برای تحلیل کدهای جاوااسکریپت و شناسایی نقاط ضعف، از این نکات استفاده کنید و در نظرات خود تجربیات و یافتههای خود را به اشتراک بگذارید! چه ابزارها یا روشهای دیگری را برای بررسی کدهای جاوااسکریپت پیشنهاد میکنید؟
@TryHackBox
#باگ_بانتی #ریکان #جاوااسکریپت