Mobile Me Finder:自动化发现与枚举公共Mobile Me账户的工具

本文介绍基于Ruby开发的Mobile Me Finder工具,用于扫描发现公共Mobile Me账户并枚举其文件和目录结构。支持文件下载和日志记录功能,适用于网络安全研究人员进行公开数据审计。

Mobile Me Finder

我的Bucket Finder项目最近在Hak5上被推荐,有反馈指出Mobile Me与Amazon S3工作原理类似,用户可通过https://public.me.com/<账户名称>形式的URL访问其公共账户。本工具是Bucket Finder的修改版本,专门用于扫描Mobile Me账户。

相关研究和结果我已撰写成多篇博客文章。

语法说明

语法与Bucket Finder完全相同,只需提供单词列表即可运行。工具会枚举发现的公共账户中的所有目录和文件。

安装

除内置模块外无需安装其他gem包。下载文件后设为可执行权限即可运行。 已通过Ruby 1.8.7和1.9.1版本测试,无兼容性问题。

使用方法

基础用法只需指定单词列表:

1
./me_finder.rb my_words

添加--download选项可下载所有发现的公共文件(注意:存在大量大文件,建议先搜索再针对特定账户使用):

1
./me_finder.rb --download my_words

文件将按账户名称和网站结构下载到对应文件夹。

使用--log-file选项记录输出到文件:

1
./me_finder.rb --log-file me_output.log my_words

下载

下载Mobile Me Finder 1.0


本站项目均为无偿开发,可通过文末联盟链接支持作者(通常为账户积分或返现)
给我买杯果汁

如无特别说明,所有内容均由Robin Wood创建

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计