
go get -u github.com/smiegles/mass3
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
| 引数 | 説明 |
|---|---|
| -w | 事前コンパイルされたすべてのS3バケット(bucketname.s3.amazonaws.com)を含むワードリスト |
| -r | すべてのリゾルバのリスト |
| -t | 使用するスレッド数、デフォルトは10 |
| -o | 出力を保存するファイルパス(オプションです。デフォルトではout.csvに保存されます) |
docker build -t <name> .
docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv
Q: なぜツール内で全ての「可能性のある」S3バケット名を生成しないのですか?
A: このツールは、あなたがすでに収集した偵察情報(例えばサブドメイン)を知りません。巨大なサブドメインリストがある場合、その上でalt-dnsを実行し、まだDNSレコードが設定されていない可能性のある他のS3バケットを見つけることができます。
Q: ツールが奇妙な存在しないバケットを返す
A: ツールは、lists/resolvers.txtファイルが「悪い」リゾルバなしで正確であることに依存しています。fresh.shを使用してリゾルバのリストをクリーンアップできます。
Q: いくつのスレッドを使用すべきですか?
A: リソースによります。個人的には500スレッドを使用しており、問題なく動作しています。
クレジット: s3enumを作成した@koenrhに感謝します。彼のコードの一部と、DNSを使用してS3バケットが存在するかどうかを識別する方法を使用しました。