在后台安全扫描浏览器的网络历史记录
## Jsmon 安全分析器 |浏览器扩展
直接从浏览器自动捕获和分析网络流量。
每个 JavaScript 文件、API 响应、配置和文档都会发送到
Jsmon 的实时安全分析引擎 — 无需手动上传,无需代理。
### 它检测到什么
- **暴露的秘密** — API 密钥、令牌、JS 或配置文件中泄露的凭证
- **影子 API** - 隐藏在前端代码中的未记录或被遗忘的端点
- **供应链风险** — 运行时加载的易受攻击或可疑的 NPM 包
- **敏感数据暴露** — PII、内部路径、环境变量
- **配置错误的资产** - 不安全的标头、开放重定向、调试工件
### 支持的文件类型:20+ 扩展名
### 它是如何工作的
1. 安装扩展并连接您的 Jsmon 帐户
2.正常浏览——扩展程序被动捕获流量
3. 匹配的文件类型转发到Jsmon进行深度分析
4. 在 Jsmon 仪表板中查看结果:秘密、API、风险、资产库存
### 这是给谁的
- **安全工程师** 在 Web 应用程序上运行侦察或渗透测试
- **AppSec 和 EASM 团队** 监控其组织的外部攻击面
- **错误赏金猎人**加速 JS 侦察工作流程
- **CISO 和合规团队** 加强网络资产的持续可见性
### 关于 Jsmon
Jsmon 是一个值得信赖的人工智能驱动的外部攻击面管理平台
由世界各地的安全团队负责。由实践者建造,为实践者服务。
🔗jsmon.sh




