Merci également à tous les paquets fournisseurs qui ont rendu cet outil possible.
Non responsable de l'utilisation que vous faites de cet outil.
Modes
Certstream
Domain
Keywords
Fonctionnalités
Écrit en Go :
C'est plus rapide que Python.
Pas d'enfer de dépendances ni de verrouillage de versions (ex. Python 3 et requirements.txt, etc.) ; plus facile à déployer, binaire statique, etc.
Meilleure concurrence.
Prise en charge de Punycode pour les domaines internationalisés (S3 n'autorise pas les buckets internationalisés ; cette application se contente donc de notifier et d'ignorer (certstream) ou de quitter (mode domaine)).
Mode domaine pour tester des domaines individuels.
Nouveau Mode mots-clés pour tenter une énumération basée sur des mots-clés. En quoi est-ce utile ? Certaines organisations utilisent des noms abrégés. Si vous vouliez tester ce nom abrégé, vous ne pouviez pas le faire auparavant ; désormais c'est possible avec ce mode d'énumération.
Nouveau Prend désormais en charge une liste de domaines.
Mode certstream pour énumérer les buckets S3 en temps réel.
Sortie colorisée pour un grep visuel.
Génère actuellement plus de 1200 permutations par domaine et mot-clé.
Licence copyleft forte.
Utilisation
slurp domain <-t|--target> google.com énumérera les domaines S3 pour une cible spécifique.
slurp keyword <-t|--target> linux,golang,python énumérera les buckets S3 basés sur ces 3 mots-clés.
slurp certstream suivra certstream et énumérera les buckets S3 de chaque domaine.
permutations.json stocke les permutations utilisées par le programme ; elles sont au format JSON et chargées à l'exécution c'est obligatoire ; le programme suppose un format spécifique pour chaque permutation : anything_you_want.%s ; la terminaison .%s est requise sinon l'URL AWS S3 ne sera pas attachée et l'énumération S3 ne donnera donc aucun résultat. Si vous avez besoin de permutations flexibles, consultez la fonction PermutateDomain.
Installation
Téléchargez depuis la section Releases, ou compilez vous-même avec go build ou build.sh.
Assurez-vous de cloner dans $GOPATH/src sinon vous obtiendrez des erreurs de compilation !