
FestIn - Offener S3-Bucket-Scanner

FestIN – der leistungsstarke S3-Bucket-Finder und Content-DiscoverFestInFestIn ist ein Werkzeug zur Entdeckung offener S3-Buckets, ausgehend von Domänen.
Es führt zahlreiche Tests durch und sammelt Informationen von:
Es gibt viele S3-Tools zur Aufzählung und Entdeckung von S3-Buckets. Einige davon sind großartig, aber keines hat eine vollständige Liste der Funktionen, die Festin bietet.
Hauptfunktionen, die Festin großartig machen:
Python 3.8 oder höher erforderlich!
$ pip install festin
$ festin -h
$ docker run --rm -it cr0hn/festin -h
$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
[--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
[domains [domains ...]]
Festin - der leistungsstarke S3-Bucket-Finder und Content-Discover
positional arguments:
domains
optional arguments:
-h, --help show this help message and exit
--version show version
-f FILE_DOMAINS, --file-domains FILE_DOMAINS
file with domains
-w, --watch watch for new domains in file domains '-f' option
-c CONCURRENCY, --concurrency CONCURRENCY
max concurrency
HTTP Probes:
--no-links extract web site links
-T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
set timeout for http connections
-M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
maximum recursison when follow links
-dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
only follow domains that matches this regex
Results:
-rr RESULT_FILE, --result-file RESULT_FILE
results file
-rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
file name for storing new discovered after apply filters
-ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
file name for storing any domain without filters
Connectivity:
--tor Use Tor as proxy
Display options:
--debug enable debug mode
--no-print doesn't print results in screen
-q, --quiet Use quiet mode
Redis Search:
--index Download and index documents into Redis
--index-server INDEX_SERVER
Redis Search ServerDefault: redis://localhost:6379
DNS options:
-dn, --no-dnsdiscover
not follow dns cnames
-ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
comma separated custom domain name servers
Standardmäßig akzeptiert FestIn eine Startdomäne als Kommandozeilenparameter:
> festin mydomain.com
Sie können aber auch eine externe Datei mit einer Liste von Domänen einrichten:
> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt
FestIn führt für eine Domäne viele Tests durch. Jeder Test wird parallel ausgeführt. Die Standardparallelität beträgt 5. Wenn Sie die Anzahl der parallelen Tests erhöhen möchten, setzen Sie die Option -c
> festin -c 10 mydomain.com
Seien Sie vorsichtig mit der Anzahl der Parallelitätstests, da sonst in einigen Websites „Alarme“ ausgelöst werden könnten.
FestIn enthält einen kleinen Crawler, um Links zu S3-Buckets zu entdecken. Der Crawler akzeptiert diese Optionen:
-T oder --http-timeout): Konfiguriert ein Timeout für HTTP-Verbindungen. Wenn die Website der zu analysierenden Domäne langsam ist, empfehlen wir, diesen Wert zu erhöhen. Standardmäßig beträgt das Timeout 5 Sekunden.-H oder --http-max-recursion): Dieser Wert legt ein Limit für die Crawling-Rekursion fest. Andernfalls würde FestIn das gesamte Internet durchsuchen. Der Standardwert ist 3. Das bedeutet, dass nur gefolgt wird: domain1.com -> [Link] -> domain2.com -> [Link] -> domain3.com -> [Link] -> Maximale Rekursion erreicht. Stopp.-dr oder --domain-regex): Mit dieser Option können Sie den Crawler auf Domänen beschränken, die diesem regulären Ausdruck entsprechen.