一个快速而简陋的脚本,用于发现未受保护的S3存储桶并转储其内容 💧
该工具包含两个部分:
此脚本获取域名列表,检查它们是否托管在Amazon S3上。找到的S3域名将以"domain:region"格式输出到文件,并附带相应区域。

安装:
virtualenv venv && source ./venv/bin/activatepip install -r requirements.txt使用:
$> python s3finder.py -o output.txt domainsToCheck.txt
兼容性: 已在Python 2.7和3.6上测试。
此脚本接收由s3finder.py生成的带区域的域名列表。对于每个域名,它检查是否存在公开可读的存储桶,如果有则进行转储。
使用: $> s3dumper.sh output.txt
需求: aws-cli

如果您可以改进代码(当然可以,因为代码可以大幅优化),请提交拉取请求。
知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 (CC BY-NC-SA 4.0)