slurp
Enumera buckets S3 manualmente ou via certstream
Visão Geral
- Primeiramente, crédito a https://github.com/eth0izzle/bucket-stream pela ideia do certstream.
- Também, crédito a todos os pacotes de terceiros que tornaram esta ferramenta possível.
- Não nos responsabilizamos pelo uso que você fizer desta ferramenta.
Modos
Certstream

Domínio

Palavras-chave

Recursos
- Escrito em Go:
- É mais rápido que Python.
- Sem inferno de dependências e travas de versão (ex.: Python 3 e requirements.txt, etc.); mais fácil de implantar, binário estático, etc.
- Melhor concorrência.
- Suporte a Punycode para domínios internacionalizados (S3 não permite buckets internacionalizados; portanto, este aplicativo apenas notifica e ignora (certstream) ou sai (modo domínio)).
- Modo domínio para que você possa testar domínios individualmente.
- Novo Modo palavras-chave para que você possa tentar enumeração com base em palavras-chave. Por que isso é útil? Às vezes as organizações têm nomes abreviados pelos quais são conhecidas. Se você quisesse testar esse nome abreviado, não poderia fazê-lo anteriormente; agora você pode usando este modo de enumeração.
- Novo Agora suporta uma lista de domínios.
- Modo Certstream para que você possa enumerar buckets S3 em tempo real.
- Saída colorida para grep visual.
- Atualmente gera mais de 1200 permutações por domínio e palavra-chave.
- Licença copyleft forte.
Uso
slurp domain <-t|--target> google.com enumerará os domínios S3 para um alvo específico.
slurp keyword <-t|--target> linux,golang,python enumerará buckets S3 com base nessas 3 palavras-chave.
slurp certstream seguirá o certstream e enumerará buckets S3 de cada domínio.
permutations.json armazena as permutações usadas pelo programa; elas estão em formato JSON e carregadas durante a execução isso é obrigatório; ele assume um formato específico para cada permutação: anything_you_want.%s; o final .%s é obrigatório, caso contrário a URL do AWS S3 não será anexada a ele e, portanto, nenhum resultado virá da enumeração S3. Se precisar de permutações flexíveis, veja a função PermutateDomain.
Instalação
- Baixe da seção Releases, ou compile você mesmo com
go build ou build.sh.
- Certifique-se de clonar para
$GOPATH/src ou você terá erros de build!
Licença