View hidden content is available for registered users!
Cümleten Selamlar Ben Rovoly Sizlerle Sandcastle Hakkında Konuşacağım.
Sandcastle Nedir? =
Sandcastle, daha önce kovCrawler olarak bilinen Python tabanlı bir Amazon AWS S3 Kova Numaralandırma Aracıdır. Komut dosyası, hedefin adını kök bağımsız değişken olarak alır (örn. Shopify) ve kova adı permütasyonlarından oluşan bir dosya aracılığıyla yinelenir.
Sandcastle'dan Görüntü =

Amazon S3 [Basit Depolama Hizmeti], İnternet için bulut depolamadır. Verilerinizi (fotoğraflar, videolar, belgeler vb.) Yüklemek için önce AWS Bölgelerinden birinde bir paket oluşturursunuz. Daha sonra, istediğiniz sayıda nesneyi pakete yükleyebilirsiniz.
Uygulama açısından, paketler ve nesneler birer kaynaktır ve Amazon S3, bunları yönetmeniz için API'ler sağlar.
Arayacağı Türlere Örnekler =
- -training
- -bucket
- -dev
- -attachments
- -photos
- -elasticsearch
---
- Bu depoyu klonlayın (PyPi dağıtımı geçici olarak devre dışı bırakılır).
- sandcastle.pyBir hedef isim ve girdi dosyası ile çalıştırın (bu depodan bir örnek alın)
- Eşleşen paket izinleri tanımlanacak ve okuma izinleri test edilecektir.
usage: sandcastle.py [-h] -t targetStem [-f inputFile]
arguments:
-h, --help show this help message and exit
-t targetStem, --target targetStem
Select a target stem name (e.g. 'shopify')
-f inputFile, --file inputFile
Select a bucket permutation file (default: bucket-
names.txt)
= SandCastle Hata Kodları =
---
- 404 - Paket Bulunamadı - Analiz için bir hedef değil (varsayılan olarak gizlidir)
- 403 - Erişim Engellendi - CLI aracılığıyla analiz için potansiyel hedef
- 200 - Herkes Tarafından Erişilebilir - CLI aracılığıyla analiz için potansiyel hedef
SandCastle'ı Buradan İndir
VirüsTotal
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl