神兵利器 | 分享个云泄露利用检测Tools
2022-8-19 00:2:18 Author: LemonSec(查看原文) 阅读量:50 收藏

分享个GitHub不错的项目:六大云存储-泄露利用检测Tools

阿里云(Aliyun Cloud Oss)腾讯云(Tencent Cloud COS)华为云 (HuaWei Cloud OBS)AWS (Amazon S3 Bucket)Azure (Azure Blob)GCP (Google Cloud Bucket)

部分功能展示:

单个Target检测与利用

批量检测存储桶

新增批量存储桶的检测功能,推荐fofa一键导出所有资产

fofadomain="aliyuncs.com"server="AliyunOSS"domain="aliyuncs.com" #不推荐该语法python3 main.py -f filepath

随后等待即可,扫描结果会在results目录下,文件名为当天的日期

只会保存有权限操作的存储桶 

域名检测功能

很多存储桶都解析了域名,新增判断域名的CNAME,然后取CNAME来进行检测

现在可以直接导入大量域名资产来进行检测,会自动判断域名的CNAME

文章来源:GitHub

项目地址:

https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools

侵权请私聊公众号删文

 热文推荐  

欢迎关注LemonSec

觉得不错点个“赞”、“在看”


文章来源: http://mp.weixin.qq.com/s?__biz=MzUyMTA0MjQ4NA==&mid=2247532641&idx=1&sn=b90bf7cfa8959ebdeda927d1aabeba75&chksm=f9e32f3ace94a62cfc2cd91a2acc8e43d185afee5fd1e814e800bba2cbdaf83bfddc970dedd1#rd
如有侵权请联系:admin#unsafe.sh