
Enumeratore di bucket S3
Enumeratore di bucket S3 blackbox/whitebox
Questo strumento opera in due modalità: blackbox e whitebox. La modalità whitebox (o interna) è significativamente più veloce della modalità blackbox (esterna).
In questa modalità, utilizzi l'elenco delle permutazioni per condurre le scansioni. Restituirà falsi positivi e non c'è modo di collegare i bucket a un account AWS reale! Non aprire issue chiedendo come fare.


In questa modalità, utilizzi l'API AWS con credenziali su un account specifico che possiedi per vedere cosa è aperto. Questo metodo estrae tutti i bucket S3 e controlla i permessi Policy/ACL. Nota che non fornirò supporto su come usare l'API AWS. Le tue credenziali dovrebbero essere in ~/.aws/credentials.

slurp domain <-t|--target> example.com enumererà i domini S3 per un target specifico.slurp keyword <-t|--target> linux,golang,python enumererà i bucket S3 in base a quelle 3 parole chiave.slurp internal esegue una scansione interna usando l'API AWS.Questo progetto usa vgo; puoi clonarlo ed eseguire go build o scaricare dalla sezione Releases. Per favore non aprire issue sul motivo per cui non riesci a compilare il progetto; questo progetto si compila come qualsiasi altro progetto in Go, se non riesci a compilarlo ti consiglio vivamente di leggere la specifica di Go.
Inoltre, gli unici binari che includo sono linux/amd64; se vuoi binari per mac/windows, compilali tu stesso.