slurp
Énumère les buckets S3 manuellement ou via certstream
Aperçu
- Tout d'abord, crédit à https://github.com/eth0izzle/bucket-stream pour l'idée certstream.
- Merci également à tous les paquets fournisseurs qui ont rendu cet outil possible.
- Non responsable de l'utilisation que vous faites de cet outil.
Modes
Certstream

Domain

Keywords

Fonctionnalités
- Écrit en Go :
- C'est plus rapide que Python.
- Pas d'enfer de dépendances ni de verrouillage de versions (ex. Python 3 et requirements.txt, etc.) ; plus facile à déployer, binaire statique, etc.
- Meilleure concurrence.
- Prise en charge de Punycode pour les domaines internationalisés (S3 n'autorise pas les buckets internationalisés ; cette application se contente donc de notifier et d'ignorer (certstream) ou de quitter (mode domaine)).
- Mode domaine pour tester des domaines individuels.
- Nouveau Mode mots-clés pour tenter une énumération basée sur des mots-clés. En quoi est-ce utile ? Certaines organisations utilisent des noms abrégés. Si vous vouliez tester ce nom abrégé, vous ne pouviez pas le faire auparavant ; désormais c'est possible avec ce mode d'énumération.
- Nouveau Prend désormais en charge une liste de domaines.
- Mode certstream pour énumérer les buckets S3 en temps réel.
- Sortie colorisée pour un grep visuel.
- Génère actuellement plus de 1200 permutations par domaine et mot-clé.
- Licence copyleft forte.
Utilisation
slurp domain <-t|--target> google.com énumérera les domaines S3 pour une cible spécifique.
slurp keyword <-t|--target> linux,golang,python énumérera les buckets S3 basés sur ces 3 mots-clés.
slurp certstream suivra certstream et énumérera les buckets S3 de chaque domaine.
permutations.json stocke les permutations utilisées par le programme ; elles sont au format JSON et chargées à l'exécution c'est obligatoire ; le programme suppose un format spécifique pour chaque permutation : anything_you_want.%s ; la terminaison .%s est requise sinon l'URL AWS S3 ne sera pas attachée et l'énumération S3 ne donnera donc aucun résultat. Si vous avez besoin de permutations flexibles, consultez la fonction PermutateDomain.
Installation
- Téléchargez depuis la section Releases, ou compilez vous-même avec
go build ou build.sh.
- Assurez-vous de cloner dans
$GOPATH/src sinon vous obtiendrez des erreurs de compilation !
Licence