
Descubra a superfície de ataque e priorize os riscos com nossa plataforma contínua de Gerenciamento de Superfície de Ataque (ASM) - Sn1per Professional #pentest #redteam #bugbounty
Descubra a superfície de ataque e priorize riscos com nossa plataforma contínua de Gerenciamento de Superfície de Ataque (ASM) - Sn1per Professional. Para mais informações, acesse https://sn1persecurity.com.
Descubra facilmente a superfície de ataque (IPs, nomes de domínio, portas abertas, cabeçalhos HTTP, etc.).
Automatize a descoberta de vulnerabilidades e exploração ética usando as mais recentes ferramentas de hacking e segurança de código aberto.
Execute reconhecimento visual contra todos os hosts do seu workspace usando o widget de apresentação de slides e miniaturas.
Pesquise, ordene e filtre por DNS, IP, título, status, cabeçalhos do servidor, WAF e portas TCP/UDP abertas de todo o inventário da superfície de ataque.
Fortaleça as capacidades de resposta e detecção da "blue team" contra técnicas automatizadas de teste de penetração.
Armazene e acesse várias notas em um único local para ajudar a gerenciar seus dados e manter tudo organizado.
Varra rapidamente as vulnerabilidades e CVEs mais recentes usando os scanners de vulnerabilidade comerciais e de código aberto mais recentes.
Inicie varreduras de aplicações web via Burpsuite Professional 2.x, Arachni e Nikto.
Exporte toda a lista de hosts da superfície de ataque e relatórios de vulnerabilidades para os formatos CSV, XLS ou PDF para filtrar, ordenar e visualizar todos os dados da superfície de ataque.
Colete documentos online, metadados, endereços de e-mail e informações de contato automaticamente.
Agende varreduras diárias, semanais ou mensais para cobertura contínua de mudanças.
Automatize a descoberta da superfície de ataque e varra facilmente as vulnerabilidades e CVEs mais recentes.
Receba notificações sobre mudanças no status de varreduras e hosts, alterações de URL e domínio e novas vulnerabilidades descobertas.
Liste todos os registros DNS vulneráveis a sequestro e assunção de domínio.
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh
Em um novo console Docker, execute os seguintes comandos.
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per .
docker run -it sn1per /bin/bash
or
docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash
[*] NORMAL MODE
sniper -t <TARGET>
[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re
[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>
[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>
[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp
[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web
[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>
[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>
[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan
[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b
[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike
[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan
[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb
[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan
[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan
[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] LIST WORKSPACES
sniper --list
[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d
[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] GET SNIPER SCAN STATUS
sniper --status
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport
[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload
[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export
[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] UPDATE SNIPER
sniper -u|--update
Este software é gratuito para distribuição e uso, com a condição de que o crédito seja fornecido ao criador (@xer0dayz @Sn1perSecurity), o software não seja renomeado, nem seja utilizado para fins comerciais, revendido ou renomeado. A permissão para distribuir qualquer parte do código para venda é estritamente proibida.
Você não pode alugar, arrendar, distribuir, modificar, vender ou transferir o software a terceiros. O Sn1per Community é gratuito para distribuição e modificação, com a condição de que o crédito seja fornecido ao criador e não seja usado para fins comerciais. Você não pode usar o software para fins ilegais ou nefastos. Nenhuma responsabilidade por danos consequenciais até o limite máximo permitido pelas leis aplicáveis. Em hipótese alguma a Sn1perSecurity ou qualquer pessoa será responsável por quaisquer danos consequenciais, de confiança, incidentais, especiais, diretos ou indiretos (incluindo, sem limitação, danos por perda de lucros comerciais, interrupção de negócios, perda de informações comerciais, lesão pessoal ou qualquer outra perda) decorrentes ou em conexão com o uso ou a incapacidade de usar este produto, mesmo que a Sn1perSecurity tenha sido avisada da possibilidade de tais danos.
O código do software e os logotipos são propriedade da Sn1perSecurity e protegidos pelas leis de direitos autorais e/ou patentes dos Estados Unidos e disposições de tratados internacionais. Todos os direitos reservados.
Para obter uma licença do Sn1per Professional, acesse https://sn1persecurity.com.
Gerenciamento de Superfície de Ataque (ASM) | Teste Contínuo de Superfície de Ataque (CAST) | Software de Superfície de Ataque | Plataforma de Superfície de Ataque | Red Teaming Automatizado Contínuo (CART) | Gerenciamento de Vulnerabilidades e Superfície de Ataque | Red Team | Inteligência de Ameaças | Segurança de Aplicações | Segurança Cibernética | Descoberta de Ativos de TI | Teste de Penetração Automatizado | Ferramentas de Hacking | Ferramenta de Reconhecimento | Ferramenta de Bug Bounty | Scanner de Vulnerabilidades | Análise de Superfície de Ataque | Redução de Superfície de Ataque | Detector de Superfície de Ataque | Monitoramento de Superfície de Ataque | Revisão de Superfície de Ataque | Descoberta de Superfície de Ataque | Gerenciamento de Ameaças Digitais | Avaliação de Riscos | Remediação de Ameaças | Framework de Segurança Ofensiva | Framework de Teste de Penetração Automatizado | Gerenciamento de Ameaças Externas | Descoberta Interna de Ativos de TI | Orquestração e Automação de Segurança (SOAR)