Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
slurp-old — Uno strumento per enumerare i bucket S3 manualmente o tramite certstream. | Kitploit
Strumenti/GitHubGitHub/0xbharath/slurp-old
Sicurezza dell'Infrastruttura CloudOSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingSicurezza Cloud
GitHub0xbharath/slurp-old

slurp-old

Uno strumento per enumerare i bucket S3 manualmente o tramite certstream.

Vedi Repository
831933 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

slurp

Enumera i bucket S3 manualmente o tramite certstream

Panoramica

  • Prima di tutto, il merito va a https://github.com/eth0izzle/bucket-stream per l'idea di certstream.
  • Inoltre, il merito va a tutti i pacchetti dei fornitori che hanno reso possibile questo strumento.
  • Non sono responsabile dell'uso che farai di questo strumento.

Modalità

Certstream

certstream

Dominio

domain

Parole chiave

keyword

Caratteristiche

  • Scritto in Go:
    • È più veloce di Python.
    • Niente inferno di dipendenze e blocchi di versioni (es. Python 3 e requirements.txt, ecc.); più facile da distribuire, binario statico, ecc.
Scarica lo strumento
  • Migliore concorrenza.
  • Supporto Punycode per i domini internazionalizzati (S3 non consente bucket internazionalizzati; quindi questa app si limita a notificare e saltare (certstream) o uscire (modalità dominio)).
  • Modalità dominio per testare singoli domini.
  • Nuovo Modalità parole chiave per tentare l'enumerazione basata su parole chiave. Perché è utile? A volte le organizzazioni hanno nomi abbreviati con cui sono identificate. Se volevi testare quel nome abbreviato, prima non potevi; ora puoi farlo usando questa modalità di enumerazione.
  • Nuovo Supporta ora un elenco di domini.
  • Modalità Certstream per enumerare i bucket S3 in tempo reale.
  • Output colorato per grep visivo.
  • Attualmente genera oltre 1200 permutazioni per dominio e parola chiave.
  • Licenza copyleft forte.
  • Utilizzo

    • slurp domain <-t|--target> google.com enumererà i domini S3 per un target specifico.
    • slurp keyword <-t|--target> linux,golang,python enumererà i bucket S3 in base a queste 3 parole chiave.
    • slurp certstream seguirà certstream ed enumererà i bucket S3 da ogni dominio.
    • permutations.json memorizza le permutazioni utilizzate dal programma; sono in formato JSON e caricate durante l'esecuzione questo è obbligatorio; presuppone un formato specifico per ogni permutazione: anything_you_want.%s; il finale .%s è obbligatorio altrimenti l'URL AWS S3 non verrà allegato, e quindi non arriveranno risultati dall'enumerazione S3. Se hai bisogno di permutazioni flessibili, consulta la funzione PermutateDomain.

    Installazione

    • Scarica dalla sezione Releases, oppure compila da te con go build o build.sh.
      • Assicurati di clonare in $GOPATH/src o otterrai errori di build!

    Licenza

    • AGPLv3