Skip to content

Commit ae84c65

Browse files
committed
feat: expand URL and JS URL detection patterns and improve UI rendering for URL findings
1 parent 6eb5994 commit ae84c65

2 files changed

Lines changed: 12 additions & 4 deletions

File tree

internal/modules/gobot/scan_results_api.go

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -673,7 +673,7 @@ func inferReconKind(fileName string) string {
673673
case strings.HasSuffix(b, ".log"):
674674
return "logs"
675675
// JS URLs
676-
case strings.Contains(b, "js-url") || strings.Contains(b, "jsurl"):
676+
case strings.Contains(b, "js-url") || strings.Contains(b, "jsurl") || strings.Contains(b, "js-enum"):
677677
return "js_urls"
678678
// JS secrets / exposures → vuln
679679
case strings.Contains(b, "js-secret") || strings.Contains(b, "js-exposure") || strings.Contains(b, "secret") || strings.Contains(b, "exposure"):
@@ -684,6 +684,7 @@ func inferReconKind(fileName string) string {
684684
return "subdomains"
685685
// URLs / cnames
686686
case strings.Contains(b, "all-url") || strings.Contains(b, "interesting-url") || strings.Contains(b, "cname") ||
687+
strings.Contains(b, "urls.json") || strings.Contains(b, "url-enum") || strings.Contains(b, "url-collection") ||
687688
(strings.HasSuffix(b, "urls.txt") && !strings.Contains(b, "js")):
688689
return "urls"
689690
// Tech detection

internal/modules/gobot/ui/app.js

Lines changed: 10 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -3558,7 +3558,14 @@ function previewDataToFlatRows(data, file) {
35583558
for (const item of obj[k]) {
35593559
if (typeof item === 'object') pushObj(item);
35603560
else {
3561-
rows.push({ file: file.file_name, module, source: file.source || '—', severity: '—', target: '—', finding: normalizeFindingText(item) });
3561+
const str = String(item || '').trim();
3562+
const isURL = str.startsWith('http://') || str.startsWith('https://');
3563+
rows.push({
3564+
file: file.file_name, module, source: file.source || '—',
3565+
severity: '—',
3566+
target: isURL ? str : '—',
3567+
finding: isURL ? module : normalizeFindingText(str)
3568+
});
35623569
}
35633570
}
35643571
}
@@ -3715,10 +3722,10 @@ function inferKindFromFileName(fileName) {
37153722
if (b.includes('live') && (b.includes('host') || b.includes('subs'))) return 'subdomains';
37163723
if (b.includes('httpx') || b.includes('live-hosts')) return 'subdomains';
37173724
// URLs
3718-
if (b.includes('all-url') || b.includes('interesting-url') || (b.endsWith('urls.txt') && !b.includes('js'))) return 'urls';
3725+
if (b.includes('all-url') || b.includes('interesting-url') || b.includes('urls.json') || b.includes('url-enum') || b.includes('url-collection') || (b.endsWith('urls.txt') && !b.includes('js'))) return 'urls';
37193726
if (b.includes('cname')) return 'urls';
37203727
// JS URLs
3721-
if (b.includes('js-url') || b.includes('jsurl') || b === 'js-urls.json') return 'js_urls';
3728+
if (b.includes('js-url') || b.includes('jsurl') || b.includes('js-enum') || b === 'js-urls.json') return 'js_urls';
37223729
// JS secrets / exposures
37233730
if (b.includes('js-secret') || b.includes('js-exposure') || b.includes('secret') || b.includes('exposure')) return 'vuln';
37243731
// Tech detection

0 commit comments

Comments
 (0)