Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
s3enum — 快速且隐蔽的 Amazon S3 bucket 枚举工具,专为渗透测试人员设计。 | Kitploit
工具/GitHubGitHub/koenrh/s3enum
侦察信息收集渗透测试云安全DNS 分析
GitHubkoenrh/s3enum

s3enum

快速且隐蔽的 Amazon S3 bucket 枚举工具,专为渗透测试人员设计。

查看仓库
277441062个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

s3enum

s3enum 是一个快速且隐秘的 Amazon S3 存储桶枚举工具。它利用 DNS 而非 HTTP,这意味着请求不会被记录在 S3 服务器访问日志中。

它最初于 2016 年构建,用于 针对 GitHub 的漏洞赏金狩猎。

安装

go install github.com/koenrh/s3enum@latest

用法

你需要指定目标的基础名称(例如 hackerone)、一个单词列表和一个后缀列表。候选存储桶名称通过将目标名称与每个单词组合(使用 -、_、. 以及无分隔符)生成,然后可以选择性地在后缀列表中每个条目前面或后面添加。你可以使用本仓库中的示例文件 wordlist.txt 和 suffixlist.txt,或者从 其他地方 获取单词列表。可选地,你可以指定工作线程数(默认为 50)。

$ s3enum \
    -wordlist examples/wordlist.txt \
    -suffixlist examples/suffixlist.txt \
    hackerone

hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload

默认情况下,s3enum 将使用 /etc/resolv.conf 中指定的名称服务器。或者,你可以使用 -nameserver 选项指定其他名称服务器。此外,你可以同时测试多个名称。

s3enum \
  -wordlist examples/wordlist.txt \
  -suffixlist examples/suffixlist.txt \
  -nameserver 1.1.1.1 \
  -workers 100 \
  hackerone h1 roflcopter

已知限制

存储桶检测依赖于 s3.amazonaws.com 下的 CNAME 响应。位于 us-east-1 的存储桶解析为 s3-1-w.amazonaws.com,目前无法与不存在的存储桶区分。

下载工具