Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
slurp-old — 一个用于手动或通过 certstream 枚举 S3 存储桶的工具 | Kitploit
工具/GitHubGitHub/0xbharath/slurp-old
云基础设施安全OSINT (开源情报)侦察信息收集渗透测试云安全
GitHub0xbharath/slurp-old

slurp-old

一个用于手动或通过 certstream 枚举 S3 存储桶的工具

查看仓库
83193年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

slurp

手动或通过 certstream 枚举 S3 存储桶

概述

  • 首先,感谢 https://github.com/eth0izzle/bucket-stream 提供的 certstream 思路。
  • 同样,感谢所有使此工具成为可能的供应商软件包。
  • 不对您如何使用此工具负责。

模式

Certstream

certstream

域名

domain

关键词

keyword

特性

  • 使用 Go 编写:
    • 比 Python 更快。
    • 没有依赖地狱和版本锁定(例如 Python 3 和 requirements.txt 等);更易于部署、静态二进制等。
    • 更好的并发性。
  • 支持国际化域名的 Punycode(S3 不允许国际化存储桶;因此该应用只进行通知并跳过(certstream 模式)或退出(域名模式))。
  • 域名模式,以便您可以测试单个域名。
  • 新增 关键词模式,以便您可以根据关键词尝试枚举。这有什么用?有时组织有它们使用的简写名称。如果您想测试该简写名称,以前无法做到;现在您可以通过这种枚举模式做到。
  • 新增 现在支持域名列表。
  • Certstream 模式,以便您可以实时枚举 S3 存储桶。
  • 彩色输出,便于可视化 grep。
  • 目前每个域名和关键词可生成超过 1200 种排列组合。
  • 强 Copyleft 许可证。

用法

  • slurp domain <-t|--target> google.com 将针对特定目标枚举 S3 域名。
  • slurp keyword <-t|--target> linux,golang,python 将基于这三个关键词枚举 S3 存储桶。
  • slurp certstream 将跟随 certstream 并枚举每个域名的 S3 存储桶。
  • permutations.json 存储程序使用的排列组合;它们为 JSON 格式,并在执行期间加载 这是必需的;它假定每个排列组合采用特定格式:anything_you_want.%s;结尾的 .%s 是 必需的,否则 AWS S3 URL 不会被附加到其上,因此 S3 枚举不会产生任何结果。如果需要灵活的排列组合,请参阅 PermutateDomain 函数。

安装

  • 从 Releases 部分下载,或使用 go build 或 build.sh 自行构建。
    • 请确保克隆到 $GOPATH/src,否则您将遇到构建错误!

许可证

  • AGPLv3
下载工具