Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

AWS S3 Bucket Recon Bugbounty

Byroot

Aday
Katılım
18 Şubat 2026
Mesajlar
7
Tepkime puanı
7
Puan
3
Selamlar Bughane ailesi S3 kovalarını tespit etmek için httpx komutunu kullanarak kovalardaki zaaf yetkisiz erişim dosya yükleme silme gibi kritik bilgilere erişebiliriz bazı alanlarda kapsam dahilinde olabilir ve bugbount ödül almanıza olanak sağlar
subfinder ile domain alt alanlarını erişip httpx komutuyla s3 kovalarını tespit edebiliriz

komutlar :
subfinder -d target.com >url.txt
cat url.txt|httpx-toolkit -sc -title -td |grep "Amazon S3"
aws s3 ls s3://flaws.cloud --no-sign-request

 
Ben genelde terminal kullanırım ama bilmeyenler için güzel hızlı araç başarılarınızın devamını dilerim
Evet s3finder bir cli aracı zaten.

demo.gif
 
CT log + ai ve 780 den fazla otomatik varyasyon gibi birçok özellik var. İstersen wordlist at :)

Şuan çok reklamını yapmadım bu aracın o yüzden star yok repoda, bi ara güzel bir tanıtım yapacam ama ne zaman bende bilmiyorum :)
 
Geri
Üst