
FestIn - खुले S3 बकेट स्कैनर

FestIN - शक्तिशाली S3 बकेट खोजक और सामग्री खोजFestIn को फ़ीड करने के लिए पिछली जनरेट की गई फ़ाइल तैयार करेंFestIn एक उपकरण है जो डोमेन से शुरू करके खुले S3 बकेट की खोज करने के लिए है।
यह बहुत सारे परीक्षण करता है और निम्नलिखित से जानकारी एकत्र करता है:
S3 बकेट की गणना और खोज के लिए बहुत सारे S3 उपकरण मौजूद हैं। उनमें से कुछ बहुत अच्छे हैं, लेकिन किसी के पास सुविधाओं की पूरी सूची नहीं है जो Festin में है।
मुख्य विशेषताएं जो Festin को बहुत अच्छा बनाती हैं:
Python 3.8 या उससे ऊपर आवश्यक है!
$ pip install festin
$ festin -h
$ docker run --rm -it cr0hn/festin -h
$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
[--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
[domains [domains ...]]
Festin - the powered S3 bucket finder and content discover
positional arguments:
domains
optional arguments:
-h, --help show this help message and exit
--version show version
-f FILE_DOMAINS, --file-domains FILE_DOMAINS
file with domains
-w, --watch watch for new domains in file domains '-f' option
-c CONCURRENCY, --concurrency CONCURRENCY
max concurrency
HTTP Probes:
--no-links extract web site links
-T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
set timeout for http connections
-M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
maximum recursison when follow links
-dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
only follow domains that matches this regex
Results:
-rr RESULT_FILE, --result-file RESULT_FILE
results file
-rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
file name for storing new discovered after apply filters
-ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
file name for storing any domain without filters
Connectivity:
--tor Use Tor as proxy
Display options:
--debug enable debug mode
--no-print doesn't print results in screen
-q, --quiet Use quiet mode
Redis Search:
--index Download and index documents into Redis
--index-server INDEX_SERVER
Redis Search ServerDefault: redis://localhost:6379
DNS options:
-dn, --no-dnsdiscover
not follow dns cnames
-ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
comma separated custom domain name servers
डिफ़ॉल्ट रूप से FestIn एक प्रारंभिक डोमेन को कमांड लाइन पैरामीटर के रूप में स्वीकार करता है:
> festin mydomain.com
लेकिन आप डोमेन की सूची वाली बाहरी फ़ाइल भी सेट कर सकते हैं:
> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt
FestIn एक डोमेन के लिए बहुत सारे परीक्षण करता है। प्रत्येक परीक्षण समवर्ती रूप से किया जाता है। डिफ़ॉल्ट रूप से समवर्तीता 5 पर सेट है। यदि आप समवर्ती परीक्षणों की संख्या बढ़ाना चाहते हैं, तो आपको -c विकल्प सेट करना होगा।
> festin -c 10 mydomain.com
समवर्ती परीक्षणों की संख्या से सावधान रहें, अन्यथा कुछ वेबसाइटों पर "अलार्म" उठ सकते हैं।
FestIn में S3 बकेट के लिंक खोजने के लिए एक छोटा क्रॉलर एम्बेडेड है। क्रॉलर इन विकल्पों को स्वीकार करता है:
-T या --http-timeout): HTTP कनेक्शन के लिए टाइमआउट कॉन्फ़िगर करें। यदि आप जिस डोमेन का विश्लेषण करना चाहते हैं उसकी वेबसाइट धीमी है, तो हम इस मान को बढ़ाने की सलाह देते हैं। डिफ़ॉल्ट रूप से टाइमआउट 5 सेकंड है।-H या --http-max-recursion): यह मान क्रॉलिंग पुनरावृत्ति के लिए एक सीमा निर्धारित करता है। अन्यथा FestIn पूरे इंटरनेट को स्कैन करेगा। डिफ़ॉल्ट रूप से यह मान 3 है। इसका मतलब है कि यह केवल: domain1.com -> [link] -> domain2.com -> [link] -> domain3.com -> [link] तक फॉलो करेगा -> अधिकतम पुनरावृत्ति तक पहुंच गया। रुकें-dr या --domain-regex): क्रॉलर को केवल उन डोमेन तक सीमित करने के लिए यह विकल्प सेट करें जो इस regex से मेल खाते हैं।उदाहरण:
> echo "cdn" > blacklist.txt
> echo "photos" >> blacklist.txt
> festin -T 20 -M 8 -B blacklist.txt -dr .mydomain. mydomain.com