01 项目地址
https://github.com/flagqaz/AegisScope02 项目介绍
项目描述
玄镜 AegisScope 是一款面向授权安全测试、SRC 辅助审计和前端资产分析场景的浏览器扩展工具。插件围绕当前访问页面工作,将前端代码资产采集、网站技术嗅探、备案查询、主动指纹扫描、敏感信息泄露扫描、前端漏洞审计、API 批量测试、Vue Router 运行时分析和浏览器辅助能力整合到同一套工作台中。
在前端代码资产分析方面,玄镜 AegisScope 支持采集页面 HTML、外链脚本、内联脚本、SourceMap、运行时 chunk 和框架相关资源,并支持将 JS 代码资产打包保存或将页面保存为单个 HTML 文件。在安全检测方面,插件会从前端产物中提取密钥、Token、Webhook、个人敏感信息、接口线索、路由信息、打包器特征和不安全加密用法,帮助测试人员快速定位需要复核的代码和接口。
在站点识别方面,插件提供网站嗅探、备案查询和指纹扫描能力,可辅助识别目标站点的技术栈、CMS、框架、JavaScript 库、UI 组件、响应头、安全头、备案主体线索和产品指纹。对于识别到的 Vue.js 与 jQuery 场景,插件还提供 Vue Router 分析入口和 jQuery 低版本验证入口,便于进一步核查前端路由和低版本库风险。
玄镜 AegisScope 的定位是辅助审计工具,不替代人工判断。它负责尽可能完整地收集、整理和展示前端侧线索,最终风险确认、影响判断和修复建议仍需要测试人员结合业务场景、授权范围和后端接口行为进行复核。

注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。信息及工具收集于互联网,真实性及安全性自测!!
夜雨聆风