/ossx

存储桶遍历漏洞利用脚本

Primary LanguagePython

ossx

存储桶遍历漏洞利用脚本

可以批量提取未授权的存储桶OSS的文件路径、大小、后缀名称

通过判断nextmarker参数达到对未授权存储桶进行翻页的效果、其次控制maxkey参数可以控制每页返回结果的数量

提取的结果会自动生成到csv文件中,后续可以根据文件后缀名称、文件大小进行自行筛选

或将文件url批量导入讯雷等进行批量下载......

image

image

image