文章总结: osslist是一款针对阿里云OSS的安全检查工具,用于快速列举存储空间文件并发现敏感信息。该工具支持指定Bucket、自定义Endpoint及并发线程配置,目前仅支持阿里云OSS平台,适用于云存储安全审计场景。 综合评分: 65 文章分类: 安全工具,云安全,代码审计
【工具】OSSList:OSS资源快速分析工具
原创
酒零 酒零
NOVASEC
2026年2月10日 20:01 广东
0x00 前言
免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].
注:本文属于推荐系列文章,所推荐内容作者开源项目。
注:本系列文章旨在分享各类优质项目,提升其关注度与影响力,文中观点仅代表作者个人看法。若您有更合适的替代项目,欢迎在留言区推荐分享,共同推荐优质项目资源。**
osslist是一款OSS分析工具,目标是在安全检查过程中实现预览oss存储中的所有文件,发现其中的敏感信息。
功能介绍
连接阿里云OSS并列出指定存储空间中的所有文件支持指定Bucket名称,可选择列出所有Bucket或特定Bucket支持指定自定义Endpoint支持自定义并发工作线程数,提高列举速度
注意:目前暂时只支持AliYunOSS
命令行参数
项目地址
https://github.com/winezer0/osslist
NOVASEC
WINEZER0
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:NOVASEC 酒零 酒零《【工具】OSSList:OSS资源快速分析工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论