Supporto Punycode per i domini internazionalizzati (S3 non consente bucket internazionalizzati; quindi questa app si limita a notificare e saltare (certstream) o uscire (modalità dominio)).
Modalità dominio per testare singoli domini.
Nuovo Modalità parole chiave per tentare l'enumerazione basata su parole chiave. Perché è utile? A volte le organizzazioni hanno nomi abbreviati con cui sono identificate. Se volevi testare quel nome abbreviato, prima non potevi; ora puoi farlo usando questa modalità di enumerazione.
Nuovo Supporta ora un elenco di domini.
Modalità Certstream per enumerare i bucket S3 in tempo reale.
Output colorato per grep visivo.
Attualmente genera oltre 1200 permutazioni per dominio e parola chiave.
Licenza copyleft forte.
Utilizzo
slurp domain <-t|--target> google.com enumererà i domini S3 per un target specifico.
slurp keyword <-t|--target> linux,golang,python enumererà i bucket S3 in base a queste 3 parole chiave.
slurp certstream seguirà certstream ed enumererà i bucket S3 da ogni dominio.
permutations.json memorizza le permutazioni utilizzate dal programma; sono in formato JSON e caricate durante l'esecuzione questo è obbligatorio; presuppone un formato specifico per ogni permutazione: anything_you_want.%s; il finale .%s è obbligatorio altrimenti l'URL AWS S3 non verrà allegato, e quindi non arriveranno risultati dall'enumerazione S3. Se hai bisogno di permutazioni flessibili, consulta la funzione PermutateDomain.
Installazione
Scarica dalla sezione Releases, oppure compila da te con go build o build.sh.
Assicurati di clonare in $GOPATH/src o otterrai errori di build!