
Blackbox/whitebox S3 バケット列挙ツール
このツールは2つのモードで動作します: ブラックボックスモードとホワイトボックスモードです。ホワイトボックスモード(内部モード)はブラックボックスモード(外部モード)よりも大幅に高速です。
このモードでは、組み合わせリストを使用してスキャンを実行します。誤検出が発生する可能性があり、バケットを実際のAWSアカウントにリンクする方法はありません! これに関する質問でIssueを開かないでください。


このモードでは、認証情報を使って 自分が所有する特定のアカウントのAWS APIを使用して、何が公開されているかを確認します。この方法では、すべてのS3バケットを取得し、ポリシー/ACLの権限をチェックします。なお、AWS APIの使用方法に関するサポートは提供しません。認証情報は ~/.aws/credentials に配置してください。

slurp domain <-t|--target> example.com は、特定のターゲットのS3ドメインを列挙します。slurp keyword <-t|--target> linux,golang,python は、それら3つのキーワードに基づいてS3バケットを列挙します。slurp internal は、AWS APIを使用した内部スキャンを実行します。このプロジェクトは vgo を使用しています。クローンして go build するか、Releases セクションからダウンロードできます。プロジェクトがビルドできない理由でIssueを開かないでください。このプロジェクトは他のGoプロジェクトと同様にビルドできます。ビルドできない場合は、go spec を読むことを強くお勧めします。
また、含めているバイナリは linux/amd64 のみです。MacやWindowsのバイナリが必要な場合は、自分でビルドしてください。