Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AttackSurfaceManagement — 지속적인 공격 표면 관리(ASM) 플랫폼을 통해 공격 표면을 발견하고 위험의 우선순위를 지정하세요 - Sn1per Professional #pentest #redteam #bugbounty | Kitploit
도구/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersExploit FrameworksVulnerability AnalysisInformation GatheringPenetration TestingRed Teaming
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

지속적인 공격 표면 관리(ASM) 플랫폼을 통해 공격 표면을 발견하고 위험의 우선순위를 지정하세요 - Sn1per Professional #pentest #redteam #bugbounty

106214년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

소개:

지속적인 Attack Surface Management(ASM) 플랫폼인 Sn1per Professional로 공격 표면을 발견하고 위험의 우선순위를 정하세요. 자세한 내용은 https://sn1persecurity.com에서 확인하세요.

기능:

공격 표면 발견

IP, 도메인 이름, 개방 포트, HTTP 헤더 등 공격 표면을 쉽게 발견할 수 있습니다.

침투 테스트

최신 해킹 및 오픈소스 보안 도구를 사용하여 취약점 발견과 윤리적 공격(Exploitation)을 자동화합니다.

시각적 정찰

슬라이드쇼 위젯과 썸네일을 사용하여 작업공간(Workspace)의 모든 호스트에 대해 시각적 정찰(Visual Recon)을 수행합니다.

IT 자산 인벤토리

전체 공격 표면 인벤토리의 DNS, IP, 제목, 상태, 서버 헤더, WAF 및 개방 TCP/UDP 포트를 검색, 정렬 및 필터링할 수 있습니다.

레드 팀

자동화된 침투 테스트 기법에 대응하는 "블루 팀"의 대응 및 탐지 능력을 강화합니다.

메모장

여러 메모를 한 곳에 저장하고 액세스하여 데이터를 관리하고 체계적으로 유지할 수 있습니다.

취약점 관리

최신 상용 및 오픈소스 취약점 스캐너를 사용하여 최신 취약점과 CVE를 신속하게 스캔합니다.

웹 애플리케이션 스캔

Burpsuite Professional 2.x, Arachni 및 Nikto를 통해 웹 애플리케이션 스캔을 실행합니다.

보고

전체 공격 표면 호스트 목록과 취약점 보고서를 CSV, XLS 또는 PDF 형식으로 내보내 모든 공격 표면 데이터를 필터링, 정렬 및 조회할 수 있습니다.

OSINT 수집

온라인 문서, 메타데이터, 이메일 주소 및 연락처 정보를 자동으로 수집합니다.

지속적 스캔 커버리지

변경 사항에 대한 지속적인 커버리지를 위해 일별, 주별 또는 월별로 스캔을 예약합니다.

버그 바운티

공격 표면 발견을 자동화하고 최신 취약점과 CVE를 쉽게 스캔할 수 있습니다.

알림 및 변경 사항

스캔 및 호스트 상태 변경, URL 및 도메인 변경, 새로 발견된 취약점에 대한 알림을 받습니다.

도메인 탈취

도메인 하이재킹 및 탈취에 취약한 모든 DNS 레코드를 나열합니다.

KALI/UBUNTU/DEBIAN/PARROT LINUX 설치:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

DOCKER 설치:

새 Docker 콘솔에서 다음 명령을 실행합니다.

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

사용법:

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan 

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

모드:

  • NORMAL: 최적의 성능을 위해 능동 및 수동 검사를 모두 사용하여 대상과 개방 포트에 대한 기본 스캔을 수행합니다.
  • STEALTH: WAF/IPS 차단을 피하기 위해 대부분 비침습적 스캔을 사용하여 단일 대상을 신속하게 열거합니다.
  • FLYOVER: 여러 대상을 빠르게 멀티스레드로 고수준 스캔합니다(많은 호스트에 대한 고수준 데이터를 신속하게 수집하는 데 유용).
  • AIRSTRIKE: 여러 호스트의 개방 포트/서비스를 신속하게 열거하고 기본 핑거프린팅을 수행합니다. 사용하려면 스캔할 모든 호스트와 IP가 포함된 파일의 전체 경로를 지정하고 ./sn1per /full/path/to/targets.txt airstrike를 실행하여 스캔을 시작합니다.
  • NUKE: 선택한 텍스트 파일에 지정된 여러 호스트에 대한 전체 감사(Audit)를 실행합니다. 사용 예: ./sniper /pentest/loot/targets.txt nuke.
  • DISCOVER: 서브넷/CIDR(예: 192.168.0.0/16)의 모든 호스트를 파싱하고 각 호스트에 대해 sniper 스캔을 시작합니다. 내부 네트워크 스캔에 유용합니다.
  • PORT: 특정 포트에서 취약점을 스캔합니다. 이 모드에서는 현재 보고 기능을 사용할 수 없습니다.
  • FULLPORTONLY: 전체 상세 포트 스캔을 수행하고 결과를 XML로 저장합니다.
  • MASSPORTSCAN: "-f" 스위치로 지정된 여러 대상에 대해 "fullportonly" 스캔을 실행합니다.
  • WEB: 결과에 전체 자동 웹 애플리케이션 스캔을 추가합니다(포트 80/tcp 및 443/tcp만 해당). 웹 애플리케이션에 이상적이지만 스캔 시간이 크게 늘어날 수 있습니다.
  • MASSWEB: "-f" 스위치로 지정된 여러 대상에 대해 "web" 모드 스캔을 실행합니다.
  • WEBPORTHTTP: 특정 호스트와 포트에 대해 전체 HTTP 웹 애플리케이션 스캔을 실행합니다.
  • WEBPORTHTTPS: 특정 호스트와 포트에 대해 전체 HTTPS 웹 애플리케이션 스캔을 실행합니다.
  • WEBSCAN: Burpsuite 및 Arachni를 통해 전체 HTTP 및 HTTPS 웹 애플리케이션 스캔을 실행합니다.
  • MASSWEBSCAN: "-f" 스위치로 지정된 여러 대상에 대해 "webscan" 모드 스캔을 실행합니다.
  • VULNSCAN: OpenVAS 취약점 스캔을 실행합니다.
  • MASSVULNSCAN: "-f" 스위치로 지정된 여러 대상에 대해 "vulnscan" 모드 스캔을 실행합니다.

도움말 항목:

  • 플러그인 및 도구 (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • 예약 스캔 (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Sn1per 구성 옵션 (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Sn1per 구성 템플릿 (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Sc0pe 템플릿 (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

통합 가이드:

  • Github API 통합 (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Burpsuite Professional 2.x 통합 (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • OWASP ZAP 통합 (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Shodan API 통합 (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Censys API 통합 (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Hunter.io API 통합 (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Metasploit 통합 (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Nessus 통합 (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • OpenVAS API 통합 (https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration)

라이선스:

이 소프트웨어는 제작자(@xer0dayz @Sn1perSecurity)에 대한 크레딧이 제공되고, 이름이 변경되지 않으며, 상업적 용도로 사용되지 않고, 재판매 및 리브랜딩되지 않는 조건으로 자유롭게 배포 및 사용할 수 있습니다. 코드의 일부를 판매 목적으로 배포하는 것은 엄격히 금지됩니다.

법적 고지:

이 소프트웨어를 제3자에게 임대하거나 대여, 배포, 수정, 판매 또는 양도할 수 없습니다. Sn1per Community는 제작자에 대한 크레딧이 제공되고 상업적 용도로 사용되지 않는 조건으로 배포 및 수정이 자유롭습니다. 이 소프트웨어를 불법 또는 악의적인 목적으로 사용할 수 없습니다. 모든 관련 법률이 허용하는 최대 범위까지 결과적 손해에 대한 책임이 없습니다. 어떠한 경우에도 Sn1perSecurity 또는 관련 인원은 이 제품의 사용 또는 사용 불능으로 인해 발생하거나 이와 관련하여 발생하는 결과적, 신뢰, 부수적, 특별, 직접 또는 간접 손해(영업 이익 손실, 업무 중단, 업무 정보 손실, 개인 상해 또는 기타 손실에 대한 손해를 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않습니다. Sn1perSecurity가 이러한 손해의 가능성을 사전에 인지하고 있었더라도 마찬가지입니다.

저작권:

소프트웨어 코드와 로고는 Sn1perSecurity가 소유하며 미국 저작권법 및/또는 국제 조약 조항의 특허법에 의해 보호됩니다. 모든 권리는 보유됩니다.

SN1PER PROFESSIONAL 구매:

Sn1per Professional 라이선스를 얻으려면 https://sn1persecurity.com을 방문하세요.

공격 표면 관리(ASM) | 지속적 공격 표면 테스트(CAST) | 공격 표면 소프트웨어 | 공격 표면 플랫폼 | 지속적 자동 레드팀(CART) | 취약점 및 공격 표면 관리 | 레드 팀 | 위협 인텔리전스 | 애플리케이션 보안 | 사이버 보안 | IT 자산 발견 | 자동화된 침투 테스트 | 해킹 도구 | 정찰 도구 | 버그 바운티 도구 | 취약점 스캐너 | 공격 표면 분석 | 공격 표면 축소 | 공격 표면 탐지기 | 공격 표면 모니터링 | 공격 표면 검토 | 공격 표면 발견 | 디지털 위협 관리 | 위험 평가 | 위협 완화 | 공격적 보안 프레임워크 | 자동화된 침투 테스트 프레임워크 | 외부 위협 관리 | 내부 IT 자산 발견 | 보안 오케스트레이션 및 자동화(SOAR)

도구 다운로드
  • Slack API 통합 (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • WPScan API 통합 (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)