slurp
Enumera i bucket S3 manualmente o tramite certstream
Panoramica
- Prima di tutto, il merito va a https://github.com/eth0izzle/bucket-stream per l'idea di certstream.
- Inoltre, il merito va a tutti i pacchetti dei fornitori che hanno reso possibile questo strumento.
- Non sono responsabile dell'uso che farai di questo strumento.
Modalità
Certstream

Dominio

Parole chiave

Caratteristiche
- Scritto in Go:
- È più veloce di Python.
- Niente inferno di dipendenze e blocchi di versioni (es. Python 3 e requirements.txt, ecc.); più facile da distribuire, binario statico, ecc.
- Migliore concorrenza.
- Supporto Punycode per i domini internazionalizzati (S3 non consente bucket internazionalizzati; quindi questa app si limita a notificare e saltare (certstream) o uscire (modalità dominio)).
- Modalità dominio per testare singoli domini.
- Nuovo Modalità parole chiave per tentare l'enumerazione basata su parole chiave. Perché è utile? A volte le organizzazioni hanno nomi abbreviati con cui sono identificate. Se volevi testare quel nome abbreviato, prima non potevi; ora puoi farlo usando questa modalità di enumerazione.
- Nuovo Supporta ora un elenco di domini.
- Modalità Certstream per enumerare i bucket S3 in tempo reale.
- Output colorato per grep visivo.
- Attualmente genera oltre 1200 permutazioni per dominio e parola chiave.
- Licenza copyleft forte.
Utilizzo
slurp domain <-t|--target> google.com enumererà i domini S3 per un target specifico.
slurp keyword <-t|--target> linux,golang,python enumererà i bucket S3 in base a queste 3 parole chiave.
slurp certstream seguirà certstream ed enumererà i bucket S3 da ogni dominio.
permutations.json memorizza le permutazioni utilizzate dal programma; sono in formato JSON e caricate durante l'esecuzione questo è obbligatorio; presuppone un formato specifico per ogni permutazione: anything_you_want.%s; il finale .%s è obbligatorio altrimenti l'URL AWS S3 non verrà allegato, e quindi non arriveranno risultati dall'enumerazione S3. Se hai bisogno di permutazioni flessibili, consulta la funzione PermutateDomain.
Installazione
- Scarica dalla sezione Releases, oppure compila da te con
go build o build.sh.
- Assicurati di clonare in
$GOPATH/src o otterrai errori di build!
Licenza