黑盒/白盒 S3 存储桶枚举器
此工具有两种运行模式:黑盒模式和白盒模式。白盒模式(内部模式)比黑盒模式(外部模式)快得多。
在此模式下,您使用排列组合列表进行扫描。它会产生误报,并且无法将存储桶与实际的 AWS 账户关联! 请不要提交问题询问如何做到这一点。


在此模式下,您使用 AWS API 并携带凭证 在您拥有的特定账户上进行操作,以查看哪些内容已开放。此方法拉取所有 S3 存储桶并检查策略/ACL 权限。请注意,我不会提供有关如何使用 AWS API 的支持。您的凭证应位于 ~/.aws/credentials 中。

slurp domain <-t|--target> example.com 将枚举特定目标的 S3 域名。slurp keyword <-t|--target> linux,golang,python 将根据这 3 个关键词枚举 S3 存储桶。slurp internal 使用 AWS API 执行内部扫描。本项目使用 vgo;您可以克隆并 go build 或从 Releases 部分下载。请不要就为什么无法构建项目而提交问题;此项目像其他任何 Go 项目一样构建,如果您无法构建,我强烈建议您阅读 Go 规范。
另外,我仅提供 linux/amd64 二进制文件;如果您需要 Mac/Windows 二进制文件,请自行构建。