【神兵利器】OSS存储桶遍历利用

文摘   2024-11-24 07:04   四川  

基本介绍

此工具是一个用于批量提取未授权的存储桶OSS的文件路径、大小、后缀名称,通过判断nextmarker参数达到对未授权存储桶进行翻页的效果、其次控制maxkey参数可以控制每页返回结果的数量,提取的结果会自动生成到csv文件中,后续可以根据文件后缀名称、文件大小进行自行筛选或将文件url批量导入讯雷等进行批量下载......

使用示例

在前期信息收集阶段发现列对象

随后使用工具批量下载到本地:

CSV表格统计:

下载地址

点击下方名片进入公众号

回复关键字【241124】获取下载链接


·推 荐 阅 读·

最新后渗透免杀工具

【护网必备】高危漏洞综合利用工具

   【护网必备】Shiro反序列化漏洞综合利用工具增强版

【护网必备】外网打点必备-WeblogicTool

【护网必备】最新Struts2全版本漏洞检测工具

Nacos漏洞综合利用工具

重点OA系统漏洞利用综合工具箱  

【护网必备】海康威视RCE批量检测利用工具

【护网必备】浏览器用户密码|Cookie|书签|下载记录导出工具


横向移动之RDP&Desktop Session Hija

七芒星实验室
未知攻,焉知防,以攻促防,共筑安全!
 最新文章