
Découvrez la surface d'attaque et priorisez les risques grâce à notre plateforme de gestion continue de la surface d'attaque (ASM) - Sn1per Professional #pentest #redteam #bugbounty
Découvrez la surface d'attaque et priorisez les risques grâce à notre plateforme de gestion continue de la surface d'attaque (ASM) - Sn1per Professional. Pour plus d'informations, consultez https://sn1persecurity.com.
Identifiez facilement la surface d'attaque (adresses IP, noms de domaine, ports ouverts, en-têtes HTTP, etc.).
Automatisez la découverte de vulnérabilités et l'exploitation éthique à l'aide des derniers outils de piratage et de sécurité open source.
Effectuez une reconnaissance visuelle sur tous les hôtes de votre espace de travail à l'aide du widget Diaporama et de miniatures.
Recherchez, triez et filtrez les DNS, IP, titres, statuts, en-têtes serveur, WAF et ports TCP/UDP ouverts de l'ensemble de l'inventaire de la surface d'attaque.
Renforcez les capacités de réponse et de détection de la « blue team » face aux techniques de tests d'intrusion automatisés.
Stockez et accédez à plusieurs notes dans un emplacement unique pour vous aider à gérer vos données et à rester organisé.
Analysez rapidement les dernières vulnérabilités et CVE à l'aide des derniers scanners de vulnérabilités commerciaux et open source.
Lancez des analyses d'applications web via Burpsuite Professional 2.x, Arachni et Nikto.
Exportez la liste complète des hôtes de la surface d'attaque et les rapports de vulnérabilités aux formats CSV, XLS ou PDF pour filtrer, trier et afficher toutes les données de la surface d'attaque.
Collectez automatiquement des documents en ligne, des métadonnées, des adresses e-mail et des coordonnées.
Planifiez des analyses quotidiennement, hebdomadairement ou mensuellement pour une couverture continue des changements.
Automatisez la découverte de la surface d'attaque et recherchez facilement les dernières vulnérabilités et CVE.
Recevez des notifications pour les changements de statut des analyses et des hôtes, les changements d'URL et de domaine et les nouvelles vulnérabilités découvertes.
Listez tous les enregistrements DNS vulnérables au détournement et à la prise de contrôle de domaine.
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh
Depuis une nouvelle console Docker, exécutez les commandes suivantes.
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per .
docker run -it sn1per /bin/bash
or
docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash
[*] NORMAL MODE
sniper -t <TARGET>
[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re
[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>
[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>
[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp
[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web
[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>
[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>
[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan
[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b
[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike
[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan
[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb
[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan
[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan
[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] LIST WORKSPACES
sniper --list
[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d
[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] GET SNIPER SCAN STATUS
sniper --status
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport
[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload
[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export
[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] UPDATE SNIPER
sniper -u|--update
Ce logiciel est libre d'être distribué et utilisé à condition que le créateur (@xer0dayz @Sn1perSecurity) soit crédité, qu'il ne soit pas renommé et qu'il ne soit pas utilisé à des fins commerciales, ni revendu ou re-marqué. Toute distribution d'une partie du code à des fins de vente est strictement interdite.
Vous ne pouvez pas louer ou donner en location, distribuer, modifier, vendre ou transférer le logiciel à un tiers. Sn1per Community peut être librement distribué et modifié à condition que le créateur soit crédité et qu'il ne soit pas utilisé à des fins commerciales. Vous ne pouvez pas utiliser le logiciel à des fins illégales ou malveillantes. Aucune responsabilité pour les dommages indirects dans la mesure maximale autorisée par toutes les lois applicables. En aucun cas, Sn1perSecurity ou toute personne ne pourra être tenu responsable de tout dommage consécutif, accessoire, spécial, direct ou indirect, quels qu'ils soient (y compris, sans limitation, les pertes de bénéfices commerciaux, l'interruption d'activité, la perte d'informations commerciales, les blessures corporelles ou toute autre perte), découlant de ou en relation avec l'utilisation ou l'incapacité d'utiliser ce produit, même si Sn1perSecurity a été informé de la possibilité de tels dommages.
Le code logiciel et les logos appartiennent à Sn1perSecurity et sont protégés par les lois américaines sur le droit d'auteur et/ou les brevets ainsi que par les dispositions des traités internationaux. Tous droits réservés.
Pour obtenir une licence Sn1per Professional, rendez-vous sur https://sn1persecurity.com.
Gestion de la surface d'attaque (ASM) | Tests continus de la surface d'attaque (CAST) | Logiciel de surface d'attaque | Plateforme de surface d'attaque | Red Teaming automatisé en continu (CART) | Gestion des vulnérabilités et de la surface d'attaque | Red Team | Renseignement sur les menaces | Sécurité des applications | Cybersécurité | Découverte d'actifs informatiques | Tests d'intrusion automatisés | Outils de piratage | Outil de reconnaissance | Outil de bug bounty | Scanner de vulnérabilités | Analyse de la surface d'attaque | Réduction de la surface d'attaque | Détecteur de surface d'attaque | Surveillance de la surface d'attaque | Revue de la surface d'attaque | Découverte de la surface d'attaque | Gestion numérique des menaces | Évaluation des risques | Remédiation des menaces | Cadre de sécurité offensive | Cadre de tests d'intrusion automatisés | Gestion externe des menaces | Découverte interne d'actifs informatiques | Orchestration et automatisation de la sécurité (SOAR)