
멀티스레드 DNS 기반 열거 도구로, 사전 컴파일된 워드리스트와 사용자 정의 DNS 리졸버를 사용하여 AWS S3 버킷을 발견하며, 선택적으로 Docker 배포를 지원합니다.
go get -u github.com/smiegles/mass3
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
| 인수 | 설명 |
|---|---|
| -w | 미리 컴파일된 모든 S3 버킷의 단어 목록 (bucketname.s3.amazonaws.com) |
| -r | 모든 리졸버 목록 |
| -t | 사용할 스레드 수, 기본값은 10 |
| -o | 출력을 저장할 파일 경로 (선택 사항입니다. 기본적으로 out.csv에 저장됩니다) |
docker build -t <name> .
docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv
Q: 도구에서 모든 "잠재적" s3 버킷 이름을 생성하지 않는 이유는 무엇인가요?
A: 이 도구는 사용자가 이미 수집한 정찰 정보(예: 서브도메인)를 알지 못합니다. 방대한 서브도메인 목록이 있으면 alt-dns를 실행하여 아직 DNS 레코드가 구성되지 않았을 수 있는 다른 S3 버킷을 찾을 수 있습니다.
Q: 도구가 이상한 존재하지 않는 버킷을 반환합니다
A: 도구는 lists/resolvers.txt 파일이 "나쁜" 리졸버 없이 정확해야 합니다. fresh.sh를 사용하여 리졸버 목록을 정리할 수 있습니다.
Q: 몇 개의 스레드를 사용해야 하나요?
A: 리소스에 따라 다릅니다. 개인적으로 500개의 스레드를 사용하는데 잘 작동하는 것 같습니다.
@koenrh님께 감사드립니다. 그는 s3enum을 만들었습니다. 저는 그의 코드 일부와 DNS를 사용하여 S3 버킷 존재 여부를 식별하는 방식을 사용했습니다.