
S3 bucket enumerator
Blackbox/whitebox перечислитель S3-корзин
Инструмент работает в двух режимах: blackbox и whitebox. Режим whitebox (или внутренний) значительно быстрее, чем blackbox (внешний).
В этом режиме вы используете список комбинаций для проведения сканирования. Он будет выдавать ложные срабатывания, и нет способа связать корзины с реальной учетной записью AWS! Не открывайте вопросы с просьбой объяснить, как это сделать.


В этом режиме вы используете AWS API с учетными данными для конкретной учетной записи, которой вы владеете, чтобы увидеть, что открыто. Этот метод получает все S3-корзины и проверяет разрешения Policy/ACL. Обратите внимание, что я не буду предоставлять поддержку по использованию AWS API. Ваши учетные данные должны быть в ~/.aws/credentials.

slurp domain <-t|--target> example.com перечислит S3-домены для конкретной цели.slurp keyword <-t|--target> linux,golang,python перечислит S3-корзины на основе этих 3 ключевых слов.slurp internal выполняет внутреннее сканирование с использованием AWS API.Этот проект использует vgo; вы можете клонировать и выполнить go build или скачать из раздела Releases. Пожалуйста, не открывайте вопросы о том, почему вы не можете собрать проект; этот проект собирается как любой другой проект на Go, если вы не можете собрать, я настоятельно рекомендую прочитать спецификацию Go.
Кроме того, единственные бинарные файлы, которые я включаю, это linux/amd64; если вам нужны бинарники для mac/windows, соберите их самостоятельно.