Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
S3Scanner — 扫描开放的 S3 存储桶并转储 | Kitploit
工具/GitHubGitHub/yehgdotnet/s3scanner
漏洞扫描器数据泄露信息收集云安全
GitHubyehgdotnet/s3scanner

S3Scanner

扫描开放的 S3 存储桶并转储

查看仓库
3858年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

S3扫描器

一个快速而简陋的脚本,用于发现未受保护的S3存储桶并转储其内容 💧

使用方法

该工具包含两个部分:

1 - s3finder.py

此脚本获取域名列表,检查它们是否托管在Amazon S3上。找到的S3域名将以"domain:region"格式输出到文件,并附带相应区域。

1 - s3finder.py

  • 安装:

    1. (可选)virtualenv venv && source ./venv/bin/activate
    2. pip install -r requirements.txt
  • 使用: $> python s3finder.py -o output.txt domainsToCheck.txt

兼容性: 已在Python 2.7和3.6上测试。

2 - s3dumper.sh

此脚本接收由s3finder.py生成的带区域的域名列表。对于每个域名,它检查是否存在公开可读的存储桶,如果有则进行转储。

使用: $> s3dumper.sh output.txt

需求: aws-cli

2 - s3dumper.sh

当前状态

  • Build Status - master
    • Build Status - enhancements
    • Build Status - bugs

贡献

如果您可以改进代码(当然可以,因为代码可以大幅优化),请提交拉取请求。

许可证

知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 (CC BY-NC-SA 4.0)

下载工具