go get -u github.com/smiegles/mass3
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
| 参数 | 说明 |
|---|---|
| -w | 包含所有预编译S3存储桶的字典文件(bucketname.s3.amazonaws.com) |
| -r | 包含所有解析器的列表文件 |
| -t | 要使用的线程数,默认为10 |
| -o | 保存输出结果的文件路径(可选。默认情况下,结果会保存到out.csv) |
docker build -t <name> .
docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv
问:为什么不在工具内部生成所有“潜在的”S3存储桶名称?
答:该工具无法得知你已收集到的侦察信息,例如子域名。当你拥有大量子域名列表时,可以在其上运行alt-dns,尝试发现可能尚未配置DNS记录的其他S3存储桶。
问:工具返回了一些奇怪的不存在的存储桶
答:该工具依赖于lists/resolvers.txt文件的准确性,确保没有“错误的”解析器。你可以使用fresh.sh来清理解析器列表。
问:我应该使用多少个线程?
答:取决于你的资源。我个人使用500个线程,似乎运行良好。