
Entdecken Sie die Angriffsfläche und priorisieren Sie Risiken mit unserer kontinuierlichen Plattform für das Angriffsflächenmanagement (ASM) - Sn1per Professional #pentest #redteam #bugbounty
Entdecken Sie die Angriffsfläche und priorisieren Sie Risiken mit unserer kontinuierlichen Plattform für Angriffsflächenmanagement (ASM) - Sn1per Professional. Weitere Informationen finden Sie unter https://sn1persecurity.com.
Einfaches Erkennen der Angriffsfläche (IPs, Domainnamen, offene Ports, HTTP-Header usw.).
Automatisieren Sie die Erkennung von Schwachstellen und die ethische Ausnutzung mit den neuesten Hacking- und Open-Source-Sicherheitstools.
Führen Sie visuelle Aufklärung gegen alle Hosts in Ihrem Arbeitsbereich durch, indem Sie das Slideshow-Widget und Miniaturansichten verwenden.
Durchsuchen, sortieren und filtern Sie nach DNS, IP, Titel, Status, Server-Headern, WAF und offenen TCP/UDP-Ports des gesamten Angriffsflächeninventars.
Stärken Sie die Reaktions- und Erkennungsfähigkeiten des 'Blue Teams' gegen automatisierte Penetrationstesttechniken.
Speichern und greifen Sie auf mehrere Notizen an einem einzigen Ort zu, um Ihre Daten zu verwalten und organisiert zu halten.
Schnelles Scannen nach den neuesten Schwachstellen und CVEs mit den neuesten kommerziellen und Open-Source-Schwachstellenscannern.
Starten Sie Webanwendungsscans über Burpsuite Professional 2.x, Arachni und Nikto.
Exportieren Sie die gesamte Hostliste der Angriffsfläche und Schwachstellenberichte in das CSV-, XLS- oder PDF-Format, um alle Angriffsflächendaten zu filtern, zu sortieren und anzuzeigen.
Sammeln Sie automatisch Online-Dokumente, Metadaten, E-Mail-Adressen und Kontaktinformationen.
Planen Sie Scans täglich, wöchentlich oder monatlich für eine kontinuierliche Abdeckung von Änderungen.
Automatisieren Sie die Erkennung der Angriffsfläche und scannen Sie einfach nach den neuesten Schwachstellen und CVEs.
Erhalten Sie Benachrichtigungen über Scan- und Host-Statusänderungen, URL- und Domainänderungen sowie neu entdeckte Schwachstellen.
Listen Sie alle DNS-Einträge auf, die anfällig für Domain-Entführung und -Übernahme sind.
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh
Führen Sie die folgenden Befehle in einer neuen Docker-Konsole aus.
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per .
docker run -it sn1per /bin/bash
or
docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash
[*] NORMAL MODE
sniper -t <TARGET>
[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re
[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>
[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>
[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp
[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web
[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>
[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>
[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan
[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b
[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike
[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan
[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb
[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan
[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan
[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] LIST WORKSPACES
sniper --list
[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d
[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] GET SNIPER SCAN STATUS
sniper --status
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport
[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload
[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export
[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] UPDATE SNIPER
sniper -u|--update
./sn1per /full/path/to/targets.txt airstrike aus, um mit dem Scannen zu beginnen../sniper /pentest/loot/targets.txt nuke.-f angegebenen Zielen durch.-f angegebenen Zielen durch.Diese Software darf unter der Bedingung, dass der Ersteller (@xer0dayz @Sn1perSecurity) genannt wird, sie nicht umbenannt wird und nicht für kommerzielle Zwecke, zum Weiterverkauf oder zur Weitergabe unter eigenem Namen verwendet wird, frei verteilt und genutzt werden. Die Erlaubnis zur gewerblichen Weitergabe von Teilen des Codes ist strengstens untersagt.
Sie dürfen die Software nicht vermieten, verleasen, vertreiben, modifizieren, verkaufen oder an Dritte weitergeben. Sn1per Community ist zur Weiterverteilung und Modifikation unter der Bedingung, dass der Ersteller genannt wird und keine kommerzielle Nutzung erfolgt, frei. Sie dürfen die Software nicht für illegale oder böswillige Zwecke verwenden. Keine Haftung für Folgeschäden im größtmöglichen, durch geltendes Recht zulässigen Umfang. In keinem Fall haften Sn1perSecurity oder eine Person für Folge-, Vertrauens-, Neben-, Sonder-, direkte oder indirekte Schäden (einschließlich, aber nicht beschränkt auf Schäden durch entgangene Geschäftsgewinne, Betriebsunterbrechung, Verlust von Geschäftsinformationen, Personenschäden oder andere Verluste), die aus der Nutzung oder der Unmöglichkeit der Nutzung dieses Produkts entstehen, selbst wenn Sn1perSecurity auf die Möglichkeit solcher Schäden hingewiesen wurde.
Der Softwarecode und die Logos sind Eigentum von Sn1perSecurity und durch US-amerikanische Urheberrechts- und/oder Patentgesetze sowie internationale Vertragsbestimmungen geschützt. Alle Rechte vorbehalten.
Um eine Lizenz für Sn1per Professional zu erhalten, besuchen Sie https://sn1persecurity.com.
Attack Surface Management (ASM) | Continuous Attack Surface Testing (CAST) | Attack Surface Software | Attack Surface Platform | Continuous Automated Red Teaming (CART) | Vulnerability & Attack Surface Management | Red Team | Threat Intel | Application Security | Cybersecurity | IT Asset Discovery | Automated Penetration Testing | Hacking Tools | Recon Tool | Bug Bounty Tool | Vulnerability Scanner | Attack Surface Analysis | Attack Surface Reduction | Attack Surface Detector | Attack Surface Monitoring | Attack Surface Review | Attack Surface Discovery | Digital Threat Management | Risk Assessment | Threat Remediation | Offensive Security Framework | Automated Penetration Testing Framework | External Threat Management | Internal IT Asset Discovery | Security Orchestration and Automation (SOAR)
-f angegebenen Zielen durch.-f angegebenen Zielen durch.