Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
slurp-1 — S3 存储桶枚举器 | Kitploit
工具/GitHubGitHub/gdraperi/slurp-1
侦察漏洞扫描器信息收集渗透测试云安全错误配置
GitHubgdraperi/slurp-1

slurp-1

S3 存储桶枚举器

查看仓库
306747年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

slurp

黑盒/白盒 S3 存储桶枚举器

概述

  • 感谢所有使此工具成为可能的供应商软件包。
  • 这是一个安全工具;专为渗透测试人员和安全专业人员设计,用于审计 S3 存储桶。

功能

  • 通过域名进行扫描;您可以针对单个域名或域名列表
  • 通过关键词进行扫描;您可以针对单个关键词或关键词列表
  • 通过 AWS 凭证进行扫描;您可以针对自己的 AWS 账户查看哪些存储桶已暴露
  • 彩色输出,便于可视化 grep
  • 目前每个域名和关键词生成超过 28,000 种排列组合(感谢 @jakewarren 和 @random-robbie)
  • Punycode 支持国际化域名
  • 强版权保护许可证(GPLv3)

模式

此工具有两种运行模式:黑盒模式和白盒模式。白盒模式(内部模式)比黑盒模式(外部模式)快得多。

黑盒(外部)

在此模式下,您使用排列组合列表进行扫描。它会产生误报,并且无法将存储桶与实际的 AWS 账户关联! 请不要提交问题询问如何做到这一点。

域名

域名扫描

关键词

关键词扫描

白盒(内部)

在此模式下,您使用 AWS API 并携带凭证 在您拥有的特定账户上进行操作,以查看哪些内容已开放。此方法拉取所有 S3 存储桶并检查策略/ACL 权限。请注意,我不会提供有关如何使用 AWS API 的支持。您的凭证应位于 ~/.aws/credentials 中。

内部

内部扫描

使用方法

  • slurp domain <-t|--target> example.com 将枚举特定目标的 S3 域名。
  • slurp keyword <-t|--target> linux,golang,python 将根据这 3 个关键词枚举 S3 存储桶。
  • slurp internal 使用 AWS API 执行内部扫描。

安装

本项目使用 vgo;您可以克隆并 go build 或从 Releases 部分下载。请不要就为什么无法构建项目而提交问题;此项目像其他任何 Go 项目一样构建,如果您无法构建,我强烈建议您阅读 Go 规范。

另外,我仅提供 linux/amd64 二进制文件;如果您需要 Mac/Windows 二进制文件,请自行构建。

下载工具