
S3-Bucket-Enumerator
Blackbox/Whitebox-S3-Bucket-Enumerator
Es gibt zwei Modi, in denen dieses Tool arbeitet: Blackbox- und Whitebox-Modus. Der Whitebox-Modus (oder intern) ist deutlich schneller als der Blackbox-Modus (extern).
In diesem Modus verwendest du die Permutationsliste, um Scans durchzuführen. Es werden False Positives zurückgegeben und es gibt keine Möglichkeit, die Buckets mit einem tatsächlichen AWS-Konto zu verknüpfen! Eröffne keine Issues, die danach fragen, wie das geht.


In diesem Modus verwendest du die AWS-API mit Anmeldeinformationen auf einem bestimmten Konto, das dir gehört, um zu sehen, was offen ist. Diese Methode ruft alle S3-Buckets ab und prüft Policy-/ACL-Berechtigungen. Beachte, dass ich keinen Support zur Nutzung der AWS-API leisten werde. Deine Anmeldeinformationen sollten in ~/.aws/credentials liegen.

slurp domain <-t|--target> example.com listet die S3-Domains für ein bestimmtes Ziel auf.slurp keyword <-t|--target> linux,golang,python listet S3-Buckets basierend auf diesen 3 Schlüsselwörtern auf.slurp internal führt einen internen Scan mithilfe der AWS-API durch.Dieses Projekt verwendet vgo; du kannst es klonen und mit go build bauen oder aus dem Releases-Bereich herunterladen. Bitte eröffne keine Issues dazu, warum du das Projekt nicht bauen kannst; dieses Projekt baut wie jedes andere Projekt in Go. Wenn du es nicht bauen kannst, empfehle ich dir dringend, die Go-Spezifikation zu lesen.
Außerdem sind die einzigen Binaries, die ich bereitstelle, linux/amd64; wenn du Mac-/Windows-Binaries möchtest, baue sie selbst.