Skip to main content
Run any Skill in Manus
with one click

js-api-extract

JavaScript 静态分析提取隐藏 API 端点。当目标是 SPA/前后端分离架构、页面使用 Vue/React/Angular、或常规目录扫描收效甚微时使用。通过分析 JS bundle 提取 API 路径、密钥、内部域名、WebSocket 端点。是 API 渗透的信息收集阶段。发现端点后 → api-fuzz 进行语义化 fuzz

Overview

JavaScript 静态分析提取隐藏 API 端点。当目标是 SPA/前后端分离架构、页面使用 Vue/React/Angular、或常规目录扫描收效甚微时使用。通过分析 JS bundle 提取 API 路径、密钥、内部域名、WebSocket 端点。是 API 渗透的信息收集阶段。发现端点后 → api-fuzz 进行语义化 fuzz

Install command
npx skills add https://github.com/wgpsec/AboutSecurity --skill js-api-extract

Copy and paste this command into Claude Code to install the skill

Stars1,408
Forks224
UpdatedApril 23, 2026 at 03:16
File Explorer
2 files
SKILL.md
readonly