
إطار عمل OSINT شبه تلقائي ومدير حزم
sn0int (يُنطق /snoɪnt/) هو إطار عمل OSINT شبه آلي ومدير حزم. يُستخدم من قبل محترفي أمن المعلومات، صائدي الثغرات المكافآت، وكالات إنفاذ القانون وفي تدريبات الوعي الأمني لجمع المعلومات الاستخباراتية عن هدف معين أو عن نفسك. يقوم sn0int بتعداد سطح الهجوم من خلال معالجة شبه آلية للمعلومات العامة ورسم النتائج بتنسيق موحد للتحقيقات المتابعة.
من بين أمور أخرى، sn0int قادر حاليًا على:
sn0int مستوحى بشدة من recon-ng و maltego، لكنه يظل أكثر مرونة ومفتوح المصدر بالكامل. لا شيء من التحقيقات المذكورة أعلاه مشفر بشكل ثابت في المصدر، بل يتم توفيرها بواسطة وحدات يتم تنفيذها في صندوق حماية. يمكنك بسهولة توسيع sn0int عن طريق كتابة وحداتك الخاصة ومشاركتها مع المستخدمين الآخرين عن طريق نشرها في سجل sn0int. يتيح لك ذلك شحن التحديثات لوحداتك بنفسك بدلاً من تقديم طلب سحب لها في قاعدة كود sn0int.
للأسئلة والدعم انضم إلينا على IRC: irc.hackint.org:6697/#sn0int
Archlinux
pacman -S sn0int
Mac OSX
brew install sn0int
Debian/Ubuntu/Kali
توجد حزم مبنية مسبقًا موقعة من قبل مسؤول دبيان:
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update
Docker
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int
Alpine
apk add sn0int
OpenBSD
pkg_add sn0int
Gentoo
layman -a pentoo
emerge --ask net-analyzer/sn0int
NixOS
nix-env -i sn0int
لأي شيء آخر، يرجى إلقاء نظرة على القائمة المفصلة.
تمت كتابة هذه الأداة للشركات لمساعدتها على فهم سطح الهجوم الخاص بها من وجهة نظر الصندوق الأسود. غالباً ما يكون من الصعب إدراك أن بعض الأشياء أسهل في الاكتشاف مما يعتقده البعض، مما يعرضهم لخطر الأمن الزائف.
كما تم تصميمها لتكون مفيدة لتقييمات الفريق الأحمر ومكافآت الأخطاء البرمجية، والتي تساعد الشركات أيضاً في تحديد نقاط الضعف التي قد تؤدي إلى اختراق.
تمت كتابة بعض الوظائف لفعل الشيء نفسه للأفراد لزيادة الوعي حول سطح الهجوم الشخصي والخصوصية وكمية البيانات المتاحة للجمهور. غالباً ما تكون هذه القضايا خارج النطاق في مكافآت الأخطاء البرمجية وأحياناً عن طريق التصميم. نحن نعتقد أن إلقاء اللوم على المستخدم هو النهج الخاطئ ويجب معالجة هذه القضايا من الجذر من قبل الأشخاص الذين يصممون تلك الأنظمة.
رخصة GPLv3+