文件名称:
bucky:Bucky(自动的S3存储桶发现工具)-源码
开发工具:
文件大小: 991kb
下载次数: 0
上传时间: 2021-03-08
详细说明:巴基
Bucky是旨在发现S3桶配置错误的自动工具,Bucky由两个模块Bucky firefox插件和Bucky后端引擎组成。 Bucky插件读取网页的源代码,并使用正则表达式(Regex)匹配用作内容交付网络(CDN)的S3存储桶,并将其发送到Bucky后端引擎。 后端引擎从插件接收数据,并检查S3存储桶是否可公开写入。 如果存储桶易受攻击,Bucky会自动将文本文件上载为概念证明(PoC)。
在职的
Bucky插件将从用户访问的网页中发现的s3存储桶名称的详细信息发送到后端引擎。 它使用来发现配置错误。 用户还可以手动检查S3存储桶配置错误。 自动和手动检查的所有结果都将填充到仪表板中。
结帐视频
安装
git clone https://github.com/smaranchand/bucky.git
cd bucky
要求:AWS访问密钥和PHP安装
获取AWS访问密钥: :
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.