
FestIn - ماسح لحاويات S3 المفتوحة

FestIN أداة اكتشاف دلاء S3 القوية واكتشاف المحتوىFestInFestIn هي أداة لاكتشاف دلاء S3 المفتوحة بدءاً من النطاقات.
تقوم بإجراء العديد من الاختبارات وتجمع المعلومات من:
هناك العديد من أدوات S3 للتعداد واكتشاف دلاء S3. بعضها رائع لكن لا أحد يمتلك قائمة كاملة بالميزات التي تمتلكها Festin.
الميزات الرئيسية التي تجعل Festin رائعاً:
Python 3.8 أو أعلى مطلوب!
$ pip install festin
$ festin -h
$ docker run --rm -it cr0hn/festin -h
$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
[--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
[domains [domains ...]]
Festin - the powered S3 bucket finder and content discover
positional arguments:
domains
optional arguments:
-h, --help show this help message and exit
--version show version
-f FILE_DOMAINS, --file-domains FILE_DOMAINS
file with domains
-w, --watch watch for new domains in file domains '-f' option
-c CONCURRENCY, --concurrency CONCURRENCY
max concurrency
HTTP Probes:
--no-links extract web site links
-T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
set timeout for http connections
-M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
maximum recursison when follow links
-dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
only follow domains that matches this regex
Results:
-rr RESULT_FILE, --result-file RESULT_FILE
results file
-rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
file name for storing new discovered after apply filters
-ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
file name for storing any domain without filters
Connectivity:
--tor Use Tor as proxy
Display options:
--debug enable debug mode
--no-print doesn't print results in screen
-q, --quiet Use quiet mode
Redis Search:
--index Download and index documents into Redis
--index-server INDEX_SERVER
Redis Search ServerDefault: redis://localhost:6379
DNS options:
-dn, --no-dnsdiscover
not follow dns cnames
-ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
comma separated custom domain name servers
بشكل افتراضي، يقبل FestIn نطاق بداية كمعامل لسطر الأوامر:
> festin mydomain.com
ولكن يمكنك أيضاً إعداد ملف خارجي بقائمة النطاقات:
> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt
يقوم FestIn بإجراء العديد من الاختبارات لنطاق واحد. يتم إجراء كل اختبار بشكل متوازٍ. بشكل افتراضي، يتم تعيين التوازي إلى 5. إذا كنت تريد زيادة عدد الاختبارات المتوازية، يجب تعيين الخيار -c
> festin -c 10 mydomain.com
كن حذراً مع عدد الاختبارات المتوازية وإلا قد تثير "إنذارات" في بعض المواقع.
يحتوي FestIn على زاحف صغير لاكتشاف الروابط إلى دلاء S3. يقبل الزاحف هذه الخيارات:
-T أو --http-timeout): تكوين مهلة لاتصالات HTTP. إذا كان موقع النطاق الذي تريد تحليله بطيئاً، نوصي بزيادة هذه القيمة. المهلة الافتراضية هي 5 ثوانٍ.-H أو --http-max-recursion): تحدد هذه القيمة حداً لتكرار الزحف. وإلا فإن FestIn سيفحص كل الإنترنت. القيمة الافتراضية هي 3. وهذا يعني أنه سيتبع فقط: domain1.com -> [رابط] -> domain2.com -> [رابط] -> domain3.com -> [رابط] -> تم الوصول إلى الحد الأقصى للتكرار. توقف.-dr أو --domain-regex): قم بتعيين هذا الخيار لتحديد الزاحف لتلك النطاقات التي تطابق هذا التعبير النمطي.مثال:
> echo "cdn" > blacklist.txt
> echo "photos" >> blacklist.txt
> festin -T 20 -M 8 -B blacklist.txt -dr .mydomain. mydomain.com
كن حذراً: -dr (أو --domain-regex) يقبل فقط تعبيرات POSIX النمطية الصالحة.
*mydomain.com* -> ليس تعبير POSIX نمطي صالح
.mydomain\.com. -> تعبير POSIX نمطي صالح
عند تشغيل FestIn يكتشف الكثير من المعلومات المفيدة. ليس فقط حول دلاء S3، ولكن أيضاً حول استقصاءات أخرى يمكننا القيام بها. على سبيل المثال:
بعد استخدام FestIn يمكننا استخدام المعلومات المكتشفة (النطاقات، الروابط، الموارد، الدلاء الأخرى...) كمدخل لأدوات أخرى، مثل nmap.
لهذا السبب، لدى FestIn 3 طرق مختلفة لتخزين المعلومات المكتشفة ويمكننا دمجها: