Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
slurp-old — Инструмент для перечисления S3-бакетов вручную или через certstream | Kitploit
Инструменты/GitHubGitHub/0xbharath/slurp-old
Безопасность облачной инфраструктурыOSINT (Разведка открытых источников)РазведкаСбор информацииТестирование на ПроникновениеБезопасность облачных сред
GitHub0xbharath/slurp-old

slurp-old

Инструмент для перечисления S3-бакетов вручную или через certstream

Репозиторий
83193 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

slurp

Осуществляет перечисление S3-бакетов вручную или через certstream

Обзор

  • Прежде всего, благодарность https://github.com/eth0izzle/bucket-stream за идею с certstream.
  • Также благодарность всем сторонним пакетам, которые сделали этот инструмент возможным.
  • Я не несу ответственности за то, как вы используете этот инструмент.

Режимы

Certstream

certstream

Домен

domain

Ключевые слова

keyword

Возможности

  • Написан на Go:
    • Он быстрее, чем Python.
    • Никакого ада зависимостей и блокировок версий (например, Python 3 и requirements.txt и т. д.); проще в развертывании, статический бинарник и т. д.
    • Лучшая конкурентность.
  • Поддержка Punycode для интернационализированных доменов (S3 не допускает интернационализированные бакеты; поэтому это приложение просто уведомляет и пропускает (certstream) или завершает работу (режим домена)).
  • Режим домена, чтобы вы могли тестировать отдельные домены.
  • Новый режим ключевых слов, позволяющий пытаться выполнять перечисление на основе ключевых слов. Почему это полезно? Иногда у организаций есть сокращённые названия, под которыми они известны. Если вы хотели проверить такое сокращённое название, раньше сделать это было нельзя; теперь вы можете сделать это с помощью этого режима перечисления.
  • Новая поддержка списка доменов.
  • Режим certstream для перечисления S3-бакетов в реальном времени.
  • Цветной вывод для визуального grep.
  • В настоящее время генерирует более 1200 комбинаций на домен и ключевое слово.
  • Строгая лицензия copyleft.

Использование

  • slurp domain <-t|--target> google.com выполнит перечисление S3-доменов для указанной цели.
  • slurp keyword <-t|--target> linux,golang,python выполнит перечисление S3-бакетов на основе этих 3 ключевых слов.
  • slurp certstream будет следить за certstream и перечислять S3-бакеты для каждого домена.
  • permutations.json хранит комбинации, используемые программой; они в формате JSON и загружаются во время выполнения это обязательно; предполагается конкретный формат для каждой комбинации: anything_you_want.%s; окончание .%s обязательно, иначе AWS S3 URL не будет добавлен к ней, и, следовательно, перечисление S3 не даст результатов. Если вам нужны гибкие комбинации, смотрите функцию PermutateDomain.

Установка

  • Загрузите из раздела Releases или соберите самостоятельно с помощью go build или build.sh.
    • Убедитесь, что вы клонировали репозиторий в $GOPATH/src, иначе возникнут ошибки сборки!

Лицензия

  • AGPLv3
Скачать инструмент