關于Pinkerton 

Pinkerton是一款功能強大的JavaScript文件爬蟲與敏感信息掃描工具,該工具基于純Python 3開發,在該工具的幫助下,廣大研究人員可以輕松爬取JavaScript文件,并嘗試從中搜索和尋找敏感信息泄漏。

 功能特性 

1、支持與ProxyChains整合使用;
2、掃描速度快;
3、低RAM和CPU消耗;
4、源代碼完全開源;
5、基于純Python 3開發;
6、跨平臺支持;

 工具要求 

Python 3
其他Python依賴庫

 工具下載&安裝 

由于該工具基于Python 3開發,因此我們首先需要在本地設備上安裝并配置好Python 3環境。接下來,廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/oppsec/pinkerton.git

然后切換到項目目錄中,使用pip3命令和項目提供的requirements.txt文件安裝該工具所需的其他依賴組件:

cd pinkerton
pip3 install -r requirements.txt

 Docker使用 

如果你想要在一個Docker容器中使用Pinkerton,請先將項目源碼克隆至本地:

git clone https://github.com/oppsec/pinkerton.git

然后構建Docker鏡像:

sudo docker build -t pinkerton:latest .

最后運行容器即可:

sudo docker run pinkerton:latest

 工具運行 

安裝完成后,我們就可以直接運行工具主腳本來執行掃描與測試了:

python3 main.py -u https://example.com

 工具運行截圖 

 工具使用演示 

演示視頻:https://asciinema.org/a/SDDtLFRPcauGY1Z5WFLcsc0dI

 許可證協議 

本項目的開發與發布遵循MIT開源許可證協議。

 項目地址 

Pinkerton:https://github.com/oppsec/Pinkerton