slurp
Осуществляет перечисление S3-бакетов вручную или через certstream
Обзор
- Прежде всего, благодарность https://github.com/eth0izzle/bucket-stream за идею с certstream.
- Также благодарность всем сторонним пакетам, которые сделали этот инструмент возможным.
- Я не несу ответственности за то, как вы используете этот инструмент.
Режимы
Certstream

Домен

Ключевые слова

Возможности
- Написан на Go:
- Он быстрее, чем Python.
- Никакого ада зависимостей и блокировок версий (например, Python 3 и requirements.txt и т. д.); проще в развертывании, статический бинарник и т. д.
- Лучшая конкурентность.
- Поддержка Punycode для интернационализированных доменов (S3 не допускает интернационализированные бакеты; поэтому это приложение просто уведомляет и пропускает (certstream) или завершает работу (режим домена)).
- Режим домена, чтобы вы могли тестировать отдельные домены.
- Новый режим ключевых слов, позволяющий пытаться выполнять перечисление на основе ключевых слов. Почему это полезно? Иногда у организаций есть сокращённые названия, под которыми они известны. Если вы хотели проверить такое сокращённое название, раньше сделать это было нельзя; теперь вы можете сделать это с помощью этого режима перечисления.
- Новая поддержка списка доменов.
- Режим certstream для перечисления S3-бакетов в реальном времени.
- Цветной вывод для визуального grep.
- В настоящее время генерирует более 1200 комбинаций на домен и ключевое слово.
- Строгая лицензия copyleft.
Использование
slurp domain <-t|--target> google.com выполнит перечисление S3-доменов для указанной цели.
slurp keyword <-t|--target> linux,golang,python выполнит перечисление S3-бакетов на основе этих 3 ключевых слов.
slurp certstream будет следить за certstream и перечислять S3-бакеты для каждого домена.
permutations.json хранит комбинации, используемые программой; они в формате JSON и загружаются во время выполнения это обязательно; предполагается конкретный формат для каждой комбинации: anything_you_want.%s; окончание .%s обязательно, иначе AWS S3 URL не будет добавлен к ней, и, следовательно, перечисление S3 не даст результатов. Если вам нужны гибкие комбинации, смотрите функцию PermutateDomain.
Установка
- Загрузите из раздела Releases или соберите самостоятельно с помощью
go build или build.sh.
- Убедитесь, что вы клонировали репозиторий в
$GOPATH/src, иначе возникнут ошибки сборки!
Лицензия