關于Pinkerton
Pinkerton是一款功能強大的JavaScript文件爬蟲與敏感信息掃描工具,該工具基于純Python 3開發,在該工具的幫助下,廣大研究人員可以輕松爬取JavaScript文件,并嘗試從中搜索和尋找敏感信息泄漏。
功能特性
1、支持與ProxyChains整合使用;
2、掃描速度快;
3、低RAM和CPU消耗;
4、源代碼完全開源;
5、基于純Python 3開發;
6、跨平臺支持;
工具要求
Python 3
其他Python依賴庫
工具下載&安裝
由于該工具基于Python 3開發,因此我們首先需要在本地設備上安裝并配置好Python 3環境。接下來,廣大研究人員可以使用下列命令將該項目源碼克隆至本地:
git clone https://github.com/oppsec/pinkerton.git
然后切換到項目目錄中,使用pip3命令和項目提供的requirements.txt文件安裝該工具所需的其他依賴組件:
cd pinkerton pip3 install -r requirements.txt
Docker使用
如果你想要在一個Docker容器中使用Pinkerton,請先將項目源碼克隆至本地:
git clone https://github.com/oppsec/pinkerton.git
然后構建Docker鏡像:
sudo docker build -t pinkerton:latest .
最后運行容器即可:
sudo docker run pinkerton:latest
工具運行
安裝完成后,我們就可以直接運行工具主腳本來執行掃描與測試了:
python3 main.py -u https://example.com
工具運行截圖

工具使用演示
演示視頻:https://asciinema.org/a/SDDtLFRPcauGY1Z5WFLcsc0dI
許可證協議
本項目的開發與發布遵循MIT開源許可證協議。
項目地址
Pinkerton:https://github.com/oppsec/Pinkerton
Coremail郵件安全
黑白之道
ManageEngine卓豪
一顆小胡椒
安全內參
中國信息安全
黑白之道
中國信息安全
一顆小胡椒
一顆小胡椒
Rot5pider安全團隊