
AWS S3 बकेट्स की खोज के लिए मल्टी-थ्रेडेड DNS-आधारित एन्यूमरेशन उपकरण, जो पूर्व-संकलित वर्डलिस्ट और कस्टम DNS रिज़ॉल्वर्स का उपयोग करता है, तथा वैकल्पिक Docker डिप्लॉयमेंट के साथ।
go get -u github.com/smiegles/mass3
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
| तर्क | व्याख्या |
|---|---|
| -w | सभी पूर्व-संकलित S3 बकेट वाली शब्दसूची (bucketname.s3.amazonaws.com) |
| -r | सभी रिज़ॉल्वर वाली सूची |
| -t | उपयोग करने के लिए थ्रेड्स की संख्या, डिफ़ॉल्ट 10 है |
| -o | आउटपुट को सहेजने का फ़ाइल पथ (यह वैकल्पिक है। डिफ़ॉल्ट रूप से, यह out.csv में सहेजा जाएगा) |
docker build -t <name> .
docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv
प्रश्न: टूल में सभी "संभावित" s3 बकेट नाम क्यों उत्पन्न नहीं करते?
उत्तर: यह टूल आपके द्वारा पहले से एकत्र किए गए रिकॉन को नहीं जानता, उदाहरण के लिए, सबडोमेन। जब आपके पास सबडोमेन की एक विशाल सूची होती है, तो आप उस पर alt-dns चला सकते हैं और अन्य S3 बकेट खोजने का प्रयास कर सकते हैं जिनमें अभी तक DNS रिकॉर्ड कॉन्फ़िगर नहीं हो सकता है।
प्रश्न: टूल अजीब गैर-मौजूद बकेट लौटाता है
उत्तर: टूल सटीक होने के लिए lists/resolvers.txt फ़ाइल पर निर्भर करता है बिना किसी "खराब" रिज़ॉल्वर के। आप रिज़ॉल्वर की सूची को साफ करने के लिए fresh.sh का उपयोग कर सकते हैं।
प्रश्न: मुझे कितने थ्रेड का उपयोग करना चाहिए?
उत्तर: यह आपके संसाधनों पर निर्भर करता है, मैं व्यक्तिगत रूप से 500 थ्रेड का उपयोग करता हूं जो मेरे लिए ठीक काम करता है।
श्रेय @koenrh को जाता है जिन्होंने s3enum बनाया। मैंने उनके कोड के कुछ हिस्सों और DNS का उपयोग करके S3 बकेट मौजूद है या नहीं, यह पहचानने के तरीके का उपयोग किया।