
-t| Количество потоков для использования, по умолчанию 10
-o| Путь к файлу для сохранения результата (необязательно. По умолчанию будет сохранено в out.csv)
`docker run -it -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv`
**Q: Почему бы не генерировать все "потенциальные" имена S3-бакетов в самом инструменте?**
A: Этот инструмент не знает разведданные, которые вы уже собрали, например, поддомены. Когда у вас есть огромный список поддоменов, вы можете запустить над ним alt-dns и попытаться найти другие S3-бакеты, для которых, возможно, еще не настроена DNS-запись.
**Q: Инструмент возвращает странные несуществующие бакеты**
A: Инструмент полагается на файл `lists/resolvers.txt`, который должен быть точным, без "плохих" резолверов. Вы можете использовать fresh.sh для очистки списка резолверов.
**Q: Сколько потоков следует использовать?**
A: Зависит от ваших ресурсов; лично я использую 500 потоков, и это, кажется, работает нормально.
Благодарности @koenrh, создателю s3enum. Я использовал некоторые части его кода и способ определения существования S3-бакета через DNS.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
