slurp
Listet S3-Buckets manuell oder über certstream auf
Übersicht
- Zuallererst gilt der Dank https://github.com/eth0izzle/bucket-stream für die certstream-Idee.
- Ebenso gilt der Dank allen Herstellerpaketen, die dieses Tool ermöglicht haben.
- Nicht verantwortlich für die Art und Weise, wie du dieses Tool verwendest.
Modi
Certstream

Domain

Schlüsselwörter

Funktionen
- In Go geschrieben:
- Es ist schneller als Python.
- Keine Abhängigkeits-Hölle und Versionssperren (z. B. Python 3 und requirements.txt usw.); einfacher bereitzustellen, statische Binärdatei usw.
- Bessere Nebenläufigkeit.
- Punycode-Unterstützung für internationalisierte Domains (S3 erlaubt keine internationalisierten Buckets; daher benachrichtigt diese App nur und überspringt (certstream) oder beendet sich (Domain-Modus)).
- Domain-Modus, damit du einzelne Domains testen kannst.
- Neu Schlüsselwort-Modus, sodass du eine Enumeration basierend auf Schlüsselwörtern versuchen kannst. Warum ist das nützlich? Manchmal haben Organisationen Kurznamen, unter denen sie bekannt sind. Wenn du diesen Kurznamen testen wolltest, war das zuvor nicht möglich; jetzt kannst du es mit diesem Enumeration-Modus tun.
- Neu Unterstützt jetzt eine Liste von Domains.
- Certstream-Modus, sodass du S3-Buckets in Echtzeit auflisten kannst.
- Farbcodierte Ausgabe für visuelles Grep.
- Erzeugt derzeit über 1200 Permutationen pro Domain und Schlüsselwort.
- Starke Copyleft-Lizenz.
Verwendung
slurp domain <-t|--target> google.com listet die S3-Domains für ein bestimmtes Ziel auf.
slurp keyword <-t|--target> linux,golang,python listet S3-Buckets basierend auf diesen 3 Schlüsselwörtern auf.
slurp certstream folgt certstream und listet S3-Buckets von jeder Domain auf.
permutations.json speichert die Permutationen, die vom Programm verwendet werden; sie sind im JSON-Format und werden während der Ausführung geladen dies ist erforderlich; es wird ein bestimmtes Format pro Permutation angenommen: anything_you_want.%s; die Endung .%s ist erforderlich, andernfalls wird die AWS-S3-URL nicht angehängt, und daher kommen keine Ergebnisse aus der S3-Enumeration. Wenn du flexible Permutationen benötigst, siehe Funktion PermutateDomain.
Installation
- Lade es aus dem Releases-Bereich herunter oder baue es selbst mit
go build oder build.sh.
- Stelle sicher, dass du in
$GOPATH/src klonst, sonst erhältst du Build-Fehler!
Lizenz