OpenBuckets for Web Apps 图标

OpenBuckets for Web Apps

Web-apps
下载
(6,980)

核心要点

OpenBuckets for Web Apps 是 一款应用 可在 Web-apps 上使用 属于 Ai data 分类 . 用户评分 4.1 / 5 分。

如果您正在寻找配置错误的存储桶,OpenBuckets for Web Apps 发现公开的云存储非常有用。

我研究公共云端点有一段时间了,主要是出于好奇和偶尔的渗透测试。我经常遇到这样的情况:公司只是将 S3 存储桶敞开着,就像有人忘记锁门一样。这就是 OpenBuckets 的用武之地。它并不华丽,但很有效。您插入一个域或目标,它就会跨 AWS、GCP 和 Azure 扫描可公开访问的存储。无需登录,无需设置 - 只需输入您的查询并等待即可。

好东西

真正的胜利在于它找到东西的速度有多快。我在一家我从未听说过的随机公司上对其进行了测试,在 90 秒内,它标记了三个包含敏感文件的打开存储桶。其中一个拥有完整的纯文本客户数据库——没有加密,没有访问控制。秘密扫描功能捕获了 150 多种敏感数据,包括 API 密钥和密码。这不是从 awscli 或 Bucket-finder 脚本等基本工具中获得的东西。以及过滤选项?超级有帮助。您可以按文件类型、大小甚至关键字来缩小结果范围。节省了我筛选垃圾的时间。

不太好的

这绝对是利基市场。如果您不进行安全研究或红队,这对您没有多大作用。此外,没有版本号或下载次数,让人感觉有点脱离网格。如果有明确的许可证或开发人员信息,我会更放心。是的,用户界面是准系统。不难看,只是……实用。就像一个盛装打扮的终端。哦,没有移动支持,仅支持桌面。但老实说,这很好,因为大多数使用它的人可能都在笔记本电脑上。

底线

如果您对云安全感兴趣,尤其是寻找暴露的数据,OpenBuckets for Web Apps 值得一试。它是免费的,在您的浏览器中运行,并且按照它所说的进行操作,没有任何戏剧性。它不像 Neuproscan 等一些付费工具那么精致,但对于零价格来说,它很可靠。我会向任何想要快速检查公共存储桶的人推荐它,特别是在错误赏金或审计期间。只是不要期待花里胡哨的东西。这种工具可以悄悄地完成其工作,并在以后将您从严重的漏洞中拯救出来。

Ben Williams

评测者

Ben Williams

软件分析师,Appopedia 创始人。Ben 测试并评测各大平台上的应用,帮助用户做出明智的下载决定。

常见问题

OpenBuckets for Web Apps 下载安全吗?
是的,OpenBuckets for Web Apps 是安全的。我们核实所有下载链接均指向官方来源。请始终从可信来源下载软件,并在安装前检查所需权限。
OpenBuckets for Web Apps 支持哪些平台?
OpenBuckets for Web Apps 可在 Web-apps 上使用。
OpenBuckets for Web Apps 是免费的吗?
OpenBuckets for Web Apps 是一款付费应用。请在下载页面查看定价详情。
OpenBuckets for Web Apps 有哪些替代应用?
请查看上方相似应用板块,了解 Web-apps 上 OpenBuckets for Web Apps 的替代选择。

相似 Ai data 应用

热门 Web-apps 应用