
Bucket S3 enumerator
Enumérateur de buckets S3 en mode boîte noire/boîte blanche
Cet outil fonctionne selon deux modes : mode boîte noire et mode boîte blanche. Le mode boîte blanche (ou interne) est significativement plus rapide que le mode boîte noire (externe).
Dans ce mode, vous utilisez la liste de permutations pour effectuer des analyses. Cela générera des faux positifs et il n'y a aucun moyen de lier les buckets à un compte AWS réel ! N'ouvrez pas de tickets pour demander comment faire cela.


Dans ce mode, vous utilisez l'API AWS avec des identifiants sur un compte spécifique que vous possédez pour voir ce qui est ouvert. Cette méthode récupère tous les buckets S3 et vérifie les permissions de politique/ACL. Notez que je ne fournirai pas d'assistance sur la façon d'utiliser l'API AWS. Vos identifiants doivent se trouver dans ~/.aws/credentials.

slurp domain <-t|--target> example.com énumérera les domaines S3 pour une cible spécifique.slurp keyword <-t|--target> linux,golang,python énumérera les buckets S3 basés sur ces 3 mots-clés.slurp internal effectue une analyse interne en utilisant l'API AWS.Ce projet utilise vgo ; vous pouvez cloner et exécuter go build ou télécharger depuis la section Releases. Veuillez ne pas ouvrir de tickets sur la raison pour laquelle vous ne pouvez pas compiler le projet ; ce projet se compile comme n'importe quel autre projet en Go, si vous ne pouvez pas le compiler, je vous suggère fortement de lire la spécification Go.
De plus, les seuls binaires que j'inclus sont linux/amd64 ; si vous voulez des binaires pour Mac/Windows, compilez-les vous-même.