Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
slurp-old — Ein Tool zum Aufzählen von S3-Buckets manuell oder über certstream | Kitploit
Tools/GitHubGitHub/0xbharath/slurp-old
Cloud-Infrastruktur-SicherheitOSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungPenetrationstestsCloud-Sicherheit
GitHub0xbharath/slurp-old

slurp-old

Ein Tool zum Aufzählen von S3-Buckets manuell oder über certstream

Repository anzeigen
8319vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

slurp

Listet S3-Buckets manuell oder über certstream auf

Übersicht

  • Zuallererst gilt der Dank https://github.com/eth0izzle/bucket-stream für die certstream-Idee.
  • Ebenso gilt der Dank allen Herstellerpaketen, die dieses Tool ermöglicht haben.
  • Nicht verantwortlich für die Art und Weise, wie du dieses Tool verwendest.

Modi

Certstream

certstream

Domain

domain

Schlüsselwörter

keyword

Funktionen

  • In Go geschrieben:
    • Es ist schneller als Python.
    • Keine Abhängigkeits-Hölle und Versionssperren (z. B. Python 3 und requirements.txt usw.); einfacher bereitzustellen, statische Binärdatei usw.
    • Bessere Nebenläufigkeit.
  • Punycode-Unterstützung für internationalisierte Domains (S3 erlaubt keine internationalisierten Buckets; daher benachrichtigt diese App nur und überspringt (certstream) oder beendet sich (Domain-Modus)).
  • Domain-Modus, damit du einzelne Domains testen kannst.
  • Neu Schlüsselwort-Modus, sodass du eine Enumeration basierend auf Schlüsselwörtern versuchen kannst. Warum ist das nützlich? Manchmal haben Organisationen Kurznamen, unter denen sie bekannt sind. Wenn du diesen Kurznamen testen wolltest, war das zuvor nicht möglich; jetzt kannst du es mit diesem Enumeration-Modus tun.
  • Neu Unterstützt jetzt eine Liste von Domains.
  • Certstream-Modus, sodass du S3-Buckets in Echtzeit auflisten kannst.
  • Farbcodierte Ausgabe für visuelles Grep.
  • Erzeugt derzeit über 1200 Permutationen pro Domain und Schlüsselwort.
  • Starke Copyleft-Lizenz.

Verwendung

  • slurp domain <-t|--target> google.com listet die S3-Domains für ein bestimmtes Ziel auf.
  • slurp keyword <-t|--target> linux,golang,python listet S3-Buckets basierend auf diesen 3 Schlüsselwörtern auf.
  • slurp certstream folgt certstream und listet S3-Buckets von jeder Domain auf.
  • permutations.json speichert die Permutationen, die vom Programm verwendet werden; sie sind im JSON-Format und werden während der Ausführung geladen dies ist erforderlich; es wird ein bestimmtes Format pro Permutation angenommen: anything_you_want.%s; die Endung .%s ist erforderlich, andernfalls wird die AWS-S3-URL nicht angehängt, und daher kommen keine Ergebnisse aus der S3-Enumeration. Wenn du flexible Permutationen benötigst, siehe Funktion PermutateDomain.

Installation

  • Lade es aus dem Releases-Bereich herunter oder baue es selbst mit go build oder build.sh.
    • Stelle sicher, dass du in $GOPATH/src klonst, sonst erhältst du Build-Fehler!

Lizenz

  • AGPLv3
Tool herunterladen