Suporte a Punycode para domínios internacionalizados (S3 não permite buckets internacionalizados; portanto, este aplicativo apenas notifica e ignora (certstream) ou sai (modo domínio)).
Modo domínio para que você possa testar domínios individualmente.
Novo Modo palavras-chave para que você possa tentar enumeração com base em palavras-chave. Por que isso é útil? Às vezes as organizações têm nomes abreviados pelos quais são conhecidas. Se você quisesse testar esse nome abreviado, não poderia fazê-lo anteriormente; agora você pode usando este modo de enumeração.
Novo Agora suporta uma lista de domínios.
Modo Certstream para que você possa enumerar buckets S3 em tempo real.
Saída colorida para grep visual.
Atualmente gera mais de 1200 permutações por domínio e palavra-chave.
Licença copyleft forte.
Uso
slurp domain <-t|--target> google.com enumerará os domínios S3 para um alvo específico.
slurp keyword <-t|--target> linux,golang,python enumerará buckets S3 com base nessas 3 palavras-chave.
slurp certstream seguirá o certstream e enumerará buckets S3 de cada domínio.
permutations.json armazena as permutações usadas pelo programa; elas estão em formato JSON e carregadas durante a execução isso é obrigatório; ele assume um formato específico para cada permutação: anything_you_want.%s; o final .%s é obrigatório, caso contrário a URL do AWS S3 não será anexada a ele e, portanto, nenhum resultado virá da enumeração S3. Se precisar de permutações flexíveis, veja a função PermutateDomain.
Instalação
Baixe da seção Releases, ou compile você mesmo com go build ou build.sh.
Certifique-se de clonar para $GOPATH/src ou você terá erros de build!