slurp
Enumera buckets de S3 manualmente o mediante certstream
Resumen
- En primer lugar, crédito a https://github.com/eth0izzle/bucket-stream por la idea de certstream.
- También, crédito a todos los paquetes de proveedores que hicieron posible esta herramienta.
- No soy responsable de cómo uses esta herramienta.
Modos
Certstream

Dominio

Palabras clave

Características
- Escrito en Go:
- Es más rápido que Python.
- Sin infierno de dependencias ni bloqueos de versiones (por ejemplo, Python 3 y requirements.txt, etc.); más fácil de desplegar, binario estático, etc.
- Mejor concurrencia.
- Soporte de Punycode para dominios internacionalizados (S3 no permite buckets internacionalizados; por lo que esta aplicación solo notifica y omite (certstream) o sale (modo dominio)).
- Modo dominio para que puedas probar dominios individuales.
- Nuevo Modo de palabras clave para que puedas intentar la enumeración basada en palabras clave. ¿Por qué es útil? A veces las organizaciones tienen nombres abreviados por los que se las conoce. Si quisieras probar ese nombre abreviado, antes no podías; ahora puedes hacerlo usando este modo de enumeración.
- Nuevo Ahora admite una lista de dominios.
- Modo Certstream para que puedas enumerar buckets de S3 en tiempo real.
- Salida coloreada para grep visual.
- Actualmente genera más de 1200 permutaciones por dominio y palabra clave.
- Licencia copyleft fuerte.
Uso
slurp domain <-t|--target> google.com enumerará los dominios S3 para un objetivo específico.
slurp keyword <-t|--target> linux,golang,python enumerará los buckets S3 basándose en esas 3 palabras clave.
slurp certstream seguirá certstream y enumerará los buckets S3 de cada dominio.
permutations.json almacena las permutaciones utilizadas por el programa; están en formato JSON y se cargan durante la ejecución esto es requerido; asume un formato específico por permutación: anything_you_want.%s; la terminación .%s es requerida; de lo contrario, la URL de AWS S3 no se adjuntará y, por lo tanto, no se obtendrán resultados de la enumeración de S3. Si necesitas permutaciones flexibles, consulta la función PermutateDomain.
Instalación
- Descárgalo desde la sección Releases, o compílalo tú mismo con
go build o build.sh.
- Asegúrate de clonar en
$GOPATH/src o tendrás errores de compilación.
Licencia