
S3 बकेट एन्यूमरेटर
ब्लैकबॉक्स/व्हाइटबॉक्स S3 बकेट एन्यूमरेटर
यह टूल दो मोड में कार्य करता है; ब्लैकबॉक्स और व्हाइटबॉक्स मोड। व्हाइटबॉक्स मोड (या आंतरिक) ब्लैकबॉक्स (बाह्य) मोड की तुलना में काफी तेज़ है।
इस मोड में, आप स्कैन करने के लिए परम्यूटेशन सूची का उपयोग करते हैं। यह गलत सकारात्मक परिणाम (false positives) लौटाएगा और बकेट को किसी वास्तविक AWS खाते से जोड़ने का कोई तरीका नहीं है! इसे करने का तरीका पूछते हुए issues न खोलें।


इस मोड में, आप AWS API का उपयोग क्रेडेंशियल के साथ किसी विशिष्ट खाते पर कर रहे हैं जो आपका अपना है, यह देखने के लिए कि क्या खुला है। यह विधि सभी S3 बकेट को खींचती है और Policy/ACL अनुमतियों की जाँच करती है। ध्यान दें कि मैं AWS API का उपयोग करने के तरीके पर समर्थन प्रदान नहीं करूँगा। आपके क्रेडेंशियल ~/.aws/credentials में होने चाहिए।

slurp domain <-t|--target> example.com किसी विशिष्ट लक्ष्य के लिए S3 डोमेन एन्यूमरेट करेगा।slurp keyword <-t|--target> linux,golang,python उन 3 कीवर्ड के आधार पर S3 बकेट एन्यूमरेट करेगा।slurp internal AWS API का उपयोग करके आंतरिक स्कैन करता है।यह प्रोजेक्ट vgo का उपयोग करता है; आप क्लोन करके go build चला सकते हैं या Releases अनुभाग से डाउनलोड कर सकते हैं। कृपया इस बात पर issues न खोलें कि आप प्रोजेक्ट क्यों नहीं बना सकते; यह प्रोजेक्ट उसी तरह बनता है जैसे Go में कोई अन्य प्रोजेक्ट बनता है, यदि आप इसे नहीं बना सकते तो मैं दृढ़तापूर्वक सुझाव देता हूँ कि आप go spec पढ़ें।
इसके अलावा, मैं केवल linux/amd64 बाइनरी शामिल कर रहा हूँ; यदि आप mac/windows बाइनरी चाहते हैं, तो उन्हें स्वयं बनाएँ।