
अर्ध-स्वचालित OSINT ढांचा और पैकेज प्रबंधक
sn0int (उच्चारण /snoɪnt/) एक अर्ध-स्वचालित OSINT ढांचा और पैकेज प्रबंधक है। इसका उपयोग IT सुरक्षा पेशेवरों, बग बाउंटी हंटर्स, कानून प्रवर्तन एजेंसियों और सुरक्षा जागरूकता प्रशिक्षणों में किसी दिए गए लक्ष्य या स्वयं के बारे में खुफिया जानकारी एकत्र करने के लिए किया जाता है। sn0int अर्ध-स्वचालित रूप से सार्वजनिक जानकारी को संसाधित करके और अनुवर्ती जांच के लिए परिणामों को एकीकृत प्रारूप में मैप करके आक्रमण सतह की गणना करता है।
अन्य चीजों के अलावा, sn0int वर्तमान में निम्नलिखित कार्य करने में सक्षम है:
sn0int recon-ng और maltego से काफी प्रेरित है, लेकिन अधिक लचीला बना हुआ है और पूरी तरह से ओपनसोर्स है। ऊपर सूचीबद्ध कोई भी जांच स्रोत में हार्डकोड नहीं है, बल्कि वे मॉड्यूल द्वारा प्रदान की जाती हैं जो एक सैंडबॉक्स में निष्पादित होते हैं। आप अपने स्वयं के मॉड्यूल लिखकर और उन्हें sn0int रजिस्ट्री में प्रकाशित करके अन्य उपयोगकर्ताओं के साथ साझा करके sn0int को आसानी से विस्तारित कर सकते हैं। यह आपको अपने मॉड्यूल के अपडेट को sn0int कोडबेस में पुल-रिक्वेस्ट करने के बजाय स्वयं शिप करने की अनुमति देता है।
प्रश्नों और सहायता के लिए हमसे IRC पर जुड़ें: irc.hackint.org:6697/#sn0int
Archlinux
pacman -S sn0int
Mac OSX
brew install sn0int
Debian/Ubuntu/Kali
डेबियन रखरखावकर्ता द्वारा हस्ताक्षरित पूर्व-निर्मित पैकेज उपलब्ध हैं:
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update
Docker
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int
Alpine
apk add sn0int
OpenBSD
pkg_add sn0int
Gentoo
layman -a pentoo
emerge --ask net-analyzer/sn0int
NixOS
nix-env -i sn0int
बाकी सबके लिए कृपया विस्तृत सूची देखें।
यह उपकरण कंपनियों को ब्लैकबॉक्स दृष्टिकोण से उनके हमले की सतह को समझने में मदद करने के लिए लिखा गया था। यह समझना अक्सर मुश्किल होता है कि कुछ चीज़ें लोगों की कल्पना से अधिक आसानी से खोजी जा सकती हैं, जिससे वे झूठी सुरक्षा के जोखिम में पड़ जाते हैं।
यह रेड टीम मूल्यांकन और बग बाउंटी के लिए भी उपयोगी होने के लिए डिज़ाइन किया गया है, जो कंपनियों को उन कमजोरियों की पहचान करने में मदद करते हैं जो समझौता कर सकती हैं।
कुछ कार्यक्षमता व्यक्तियों के लिए व्यक्तिगत हमले की सतह, गोपनीयता और सार्वजनिक रूप से उपलब्ध डेटा के बारे में जागरूकता बढ़ाने के लिए लिखी गई थी। ये मुद्दे अक्सर बग बाउंटी में दायरे से बाहर होते हैं और कभी-कभी डिज़ाइन द्वारा भी। हम मानते हैं कि उपयोगकर्ता को दोष देना गलत दृष्टिकोण है और इन मुद्दों को उन प्रणालियों को डिज़ाइन करने वाले लोगों द्वारा मूल कारण पर हल किया जाना चाहिए।
GPLv3+