Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
slurp-old — S3バケットを手動またはcertstream経由で列挙するためのツール | Kitploit
ツール/GitHubGitHub/0xbharath/slurp-old
クラウドインフラストラクチャセキュリティOSINT (オープンソースインテリジェンス)偵察情報収集ペネトレーションテストクラウドセキュリティ
GitHub0xbharath/slurp-old

slurp-old

S3バケットを手動またはcertstream経由で列挙するためのツール

リポジトリを見る
83193年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

slurp

S3バケットを手動またはcertstream経由で列挙します

概要

  • まず、certstreamのアイデアは https://github.com/eth0izzle/bucket-stream に帰属します。
  • また、このツールを可能にしたすべてのベンダーパッケージに謝意を表します。
  • このツールの使用方法についての責任は負いません。

モード

Certstream

certstream

Domain

domain

Keywords

keyword

機能

  • Goで書かれています:
    • Pythonより高速です。
    • 依存関係の地獄やバージョンロックがありません(例: Python 3 や requirements.txt など)。デプロイが容易で、静的バイナリなどになります。
    • より優れた並行処理。
  • 国際化ドメインのPunycodeサポート(S3は国際化バケットを許可しないため、このアプリは通知してスキップするか(certstream)、終了します(domainモード))。
  • 個別のドメインをテストできるDomainモード。
  • 新機能 キーワードに基づいて列挙を試みることができるKeywordsモード。これがなぜ有用か? 組織が略称を使用している場合があります。以前はその略称をテストできませんでしたが、この列挙モードを使うことで可能になります。
  • 新機能 ドメインのリストをサポートするようになりました。
  • リアルタイムでS3バケットを列挙できるCertstreamモード。
  • 視覚的なgrepのための色付き出力。
  • 現在、ドメインとキーワードごとに1200以上の順列を生成します。
  • 強力なコピーレフトライセンス。

使い方

  • slurp domain <-t|--target> google.com は、特定のターゲットのS3ドメインを列挙します。
  • slurp keyword <-t|--target> linux,golang,python は、これら3つのキーワードに基づいてS3バケットを列挙します。
  • slurp certstream は certstream を追跡し、各ドメインからS3バケットを列挙します。
  • permutations.json には、プログラムで使用される順列が格納されます。JSON形式で、実行中に読み込まれます。これは必須です。各順列に特定の形式を想定しています: anything_you_want.%s。末尾の .%s は必須です。そうでないと AWS S3 URL が付与されず、S3列挙の結果が得られません。柔軟な順列が必要な場合は、PermutateDomain 関数を参照してください。

インストール

  • Releases セクションからダウンロードするか、go build または build.sh で自分でビルドします。
    • $GOPATH/src にクローンしてください。そうしないとビルドエラーになります!

ライセンス

  • AGPLv3
ツールをダウンロード