Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mass3 — أداة تعداد متعددة الخيوط تعتمد على DNS لاكتشاف دلاء AWS S3 باستخدام قوائم كلمات مجمعة مسبقًا ومحللات DNS مخصصة، مع إمكانية النشر عبر Docker. | Kitploit
أدوات/GitHubGitHub/smiegles/mass3
الاستطلاعجمع المعلوماتأمن السحابةتعداد النطاقات الفرعيةتحليل DNS
GitHubsmiegles/mass3

mass3

أداة تعداد متعددة الخيوط تعتمد على DNS لاكتشاف دلاء AWS S3 باستخدام قوائم كلمات مجمعة مسبقًا ومحللات DNS مخصصة، مع إمكانية النشر عبر Docker.

عرض المستودع
12520منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قم بالمسح السريع لقائمة مجمّعة مسبقًا من دلاء AWS S3 باستخدام DNS بدلاً من HTTP باستخدام قائمة من محلّلات DNS وتعدد العمليات. تحذير: كن على علم بأن هذا كود Go سيء حقًا. لقد كتبته دون أي معرفة مسبقة بلغة Go لكنه يبدو أنه يؤدي المهمة. لا تتردد في المساهمة لجعل الأداة أفضل!

التثبيت

root@kitploit:~
go get -u github.com/smiegles/mass3

الاستخدام

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

الوسائط

الوسيطالشرح
-wقائمة الكلمات بجميع دلاء S3 المجمّعة مسبقًا (bucketname.s3.amazonaws.com)
-rالقائمة بجميع المحلّلات
-tعدد العمليات المراد استخدامها، الافتراضي هو 10
-oمسار الملف لحفظ المخرجات (اختياري. افتراضيًا، سيتم حفظها في out.csv)

بناء صورة Docker

docker build -t <name> .

تشغيل صورة Docker

docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

أسئلة وأجوبة

س: لماذا لا يتم إنشاء جميع أسماء دلاء S3 "المحتملة" داخل الأداة؟

ج: هذه الأداة لا تعرف الاستطلاع الذي قمت بجمعه بالفعل، على سبيل المثال، النطاقات الفرعية. عندما يكون لديك قائمة ضخمة من النطاقات الفرعية، يمكنك تشغيل alt-dns عليها ومحاولة العثور على دلاء S3 أخرى قد لا يكون لديها سجل DNS مكون (بعد).

س: الأداة تُرجع دلاء غير موجودة بشكل غريب

ج: تعتمد الأداة على أن يكون ملف lists/resolvers.txt دقيقًا دون أي محلّلات "سيئة". يمكنك استخدام fresh.sh لتنظيف قائمة المحلّلات.

س: كم عدد العمليات التي يجب أن أستخدمها؟

ج: يعتمد على مواردك، أنا شخصيًا أستخدم 500 عملية ويبدو أنها تعمل بشكل جيد معي.

الشكر والتقدير

الشكر لـ @koenrh الذي أنشأ s3enum. لقد استخدمت بعض أجزاء من كوده والطريقة التي يحدد بها ما إذا كان دلو S3 موجودًا باستخدام DNS.

تنزيل الأداة