
반자동 OSINT 프레임워크 및 패키지 관리자
sn0int (발음 /snoɪnt/)은 반자동 OSINT 프레임워크이자 패키지 관리자입니다. IT 보안 전문가, 버그 바운티 헌터, 법 집행 기관 및 보안 인식 교육에서 특정 대상 또는 자신에 대한 정보를 수집하는 데 사용됩니다. sn0int는 공개 정보를 반자동으로 처리하고 후속 조사를 위해 결과를 통합 형식으로 매핑하여 공격 표면을 열거합니다.
무엇보다도 sn0int는 현재 다음을 수행할 수 있습니다:
sn0int는 recon-ng와 maltego에서 크게 영감을 받았지만, 더 유연하고 완전히 오픈소스입니다. 위에 나열된 조사 기능 중 어느 것도 소스에 하드코딩되어 있지 않으며, 대신 샌드박스에서 실행되는 모듈로 제공됩니다. 자신만의 모듈을 작성하고 sn0int 레지스트리에 게시하여 다른 사용자와 공유함으로써 sn0int를 쉽게 확장할 수 있습니다. 이를 통해 모듈 업데이트를 sn0int 코드베이스에 풀 리퀘스트하는 대신 직접 배포할 수 있습니다.
질문과 지원이 필요하면 IRC에 참여하세요: irc.hackint.org:6697/#sn0int
Archlinux
pacman -S sn0int
Mac OSX
brew install sn0int
Debian/Ubuntu/Kali
데비안 유지보수자가 서명한 사전 빌드 패키지가 있습니다:
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update
Docker
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int
Alpine
apk add sn0int
OpenBSD
pkg_add sn0int
Gentoo
layman -a pentoo
emerge --ask net-analyzer/sn0int
NixOS
nix-env -i sn0int
다른 경우는 자세한 목록을 참조하세요.
이 도구는 회사가 블랙박스 관점에서 공격 표면을 이해할 수 있도록 작성되었습니다. 어떤 것들이 사람들이 생각하는 것보다 더 쉽게 발견될 수 있다는 점을 이해하기 어려운 경우가 많아, 잘못된 보안 감각에 빠질 위험이 있습니다.
또한 이 도구는 레드팀 평가 및 버그 바운티에 유용하게 설계되어, 회사가 침해로 이어질 수 있는 취약점을 식별하는 데 도움을 줍니다.
일부 기능은 개인이 개인 공격 표면, 프라이버시 및 공개적으로 이용 가능한 데이터의 양에 대한 인식을 높이기 위해 동일한 작업을 수행하도록 작성되었습니다. 이러한 문제는 종종 버그 바운티에서 범위를 벗어나며, 때로는 의도적으로 그렇습니다. 우리는 사용자를 비난하는 것은 잘못된 접근 방식이며, 이러한 문제는 해당 시스템을 설계하는 사람들에 의해 근본 원인에서 해결되어야 한다고 믿습니다.
GPLv3+