Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AttackSurfaceManagement — 借助我们持续的攻击面管理 (ASM) 平台 - Sn1per Professional,发现攻击面并确定风险的优先级 #pentest #redteam #bugbounty | Kitploit
工具/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (开源情报)侦察漏洞扫描器Web漏洞扫描器漏洞利用框架漏洞分析信息收集渗透测试红队
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

借助我们持续的攻击面管理 (ASM) 平台 - Sn1per Professional,发现攻击面并确定风险的优先级 #pentest #redteam #bugbounty

106214年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

关于:

通过我们持续的攻击面管理(ASM)平台 Sn1per Professional,发现攻击面并优先处理风险。更多信息,请访问 https://sn1persecurity.com。

功能:

攻击面发现

轻松发现攻击面(IP、域名、开放端口、HTTP 头等)。

渗透测试

使用最新的黑客与开源安全工具,自动化发现漏洞并进行道德利用。

可视化侦察

使用幻灯片小部件和缩略图对工作区中的所有主机执行可视化侦察。

IT 资产清单

搜索、排序和筛选整个攻击面清单中的 DNS、IP、标题、状态、服务器头、WAF 以及开放的 TCP/UDP 端口。

红队

针对自动化渗透测试技术,加强“蓝队”的响应与检测能力。

记事本

在单一位置存储和访问多条笔记,帮助管理数据并保持条理。

漏洞管理

使用最新的商业和开源漏洞扫描器快速扫描最新漏洞和 CVE。

Web 应用扫描

通过 Burpsuite Professional 2.x、Arachni 和 Nikto 启动 Web 应用扫描。

报告

将整个攻击面主机列表和漏洞报告导出为 CSV、XLS 或 PDF 格式,以便筛选、排序和查看所有攻击面数据。

OSINT 收集

自动收集在线文档、元数据、电子邮件地址和联系信息。

持续扫描覆盖

按每日、每周或每月计划安排扫描,以持续覆盖变更。

漏洞赏金

轻松自动化发现攻击面,并扫描最新漏洞和 CVE。

通知与变更

接收扫描和主机状态变更、URL 和域名变更以及新发现漏洞的通知。

域名接管

列出所有易受域名劫持和接管影响的 DNS 记录。

KALI/UBUNTU/DEBIAN/PARROT LINUX 安装:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

DOCKER 安装:

在新的 Docker 控制台中,运行以下命令。

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

或 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

用法:

root@kitploit:~
[*] 正常模式
sniper -t <TARGET>

[*] 正常模式 + OSINT + 侦察
sniper -t <TARGET> -o -re

[*] 隐身模式 + OSINT + 侦察
sniper -t <TARGET> -m stealth -o -re

[*] 发现模式
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] 仅扫描指定端口
sniper -t <TARGET> -m port -p <portnum>

[*] 全端口扫描模式
sniper -t <TARGET> -fp

[*] WEB 模式 - 仅端口 80 + 443!
sniper -t <TARGET> -m web

[*] HTTP WEB 端口模式
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB 端口模式
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEB 扫描模式
sniper -t <TARGET> -m webscan 

[*] 启用暴力破解
sniper -t <TARGET> -b

[*] AIRSTRIKE 模式
sniper -f targets.txt -m airstrike

[*] NUKE 模式,包含目标列表、启用暴力破解、启用全端口扫描、启用 OSINT、启用侦察、启用工作区和战利品
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] 大规模端口扫描模式
sniper -f targets.txt -m massportscan

[*] 大规模 Web 扫描模式
sniper -f targets.txt -m massweb

[*] 大规模 WEBSCAN 扫描模式
sniper -f targets.txt -m masswebscan

[*] 大规模漏洞扫描模式
sniper -f targets.txt -m massvulnscan

[*] 端口扫描模式
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] 列出工作区
sniper --list

[*] 删除工作区
sniper -w <WORKSPACE_ALIAS> -d

[*] 从工作区删除主机
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] 获取 SNIPER 扫描状态
sniper --status

[*] 战利品重新导入功能
sniper -w <WORKSPACE_ALIAS> --reimport

[*] 战利品全部重新导入功能
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] 战利品重新加载功能
sniper -w <WORKSPACE_ALIAS> --reload

[*] 战利品导出功能
sniper -w <WORKSPACE_ALIAS> --export

[*] 计划扫描
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] 使用自定义配置
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] 更新 SNIPER
sniper -u|--update

模式:

  • 正常(NORMAL): 使用主动和被动检查对目标和开放端口执行基本扫描,以获得最佳性能。
  • 隐身(STEALTH): 使用大多非侵入式扫描快速枚举单个目标,以避免 WAF/IPS 拦截。
  • 飞越(FLYOVER): 对多个目标进行快速多线程高级扫描(有助于快速收集多台主机的高级数据)。
  • 空袭(AIRSTRIKE): 快速枚举多台主机上的开放端口/服务,并执行基本指纹识别。使用时,请指定包含所有需要扫描的主机、IP 的文件的完整路径,然后运行 ./sn1per /full/path/to/targets.txt airstrike 开始扫描。
  • 核弹(NUKE): 对所选文本文件中指定的多个主机启动全面审计。用法示例:./sniper /pentest/loot/targets.txt nuke。
  • 发现(DISCOVER): 解析子网/CIDR(例如 192.168.0.0/16)上的所有主机,并对每台主机启动 sniper 扫描。适用于内部网络扫描。
  • 端口(PORT): 扫描特定端口以查找漏洞。此模式目前不提供报告功能。
  • 全端口(FULLPORTONLY): 执行完整的详细端口扫描,并将结果保存为 XML。
  • 大规模端口扫描(MASSPORTSCAN): 对通过“-f”开关指定的多个目标运行“fullportonly”扫描。
  • WEB: 在结果中添加完整的自动 Web 应用扫描(仅限 80/tcp 和 443/tcp 端口)。非常适合 Web 应用,但可能会显著增加扫描时间。
  • 大规模 WEB(MASSWEB): 对通过“-f”开关指定的多个目标运行“web”模式扫描。
  • HTTP WEB 端口(WEBPORTHTTP): 针对特定主机和端口启动完整的 HTTP Web 应用扫描。
  • HTTPS WEB 端口(WEBPORTHTTPS): 针对特定主机和端口启动完整的 HTTPS Web 应用扫描。
  • WEB 扫描(WEBSCAN): 通过 Burpsuite 和 Arachni 启动完整的 HTTP 和 HTTPS Web 应用扫描。
  • 大规模 WEB 扫描(MASSWEBSCAN): 对通过“-f”开关指定的多个目标运行“webscan”模式扫描。
  • 漏洞扫描(VULNSCAN): 启动 OpenVAS 漏洞扫描。
  • 大规模漏洞扫描(MASSVULNSCAN): 对通过“-f”开关指定的多个目标运行“vulnscan”模式扫描。

帮助主题:

  • 插件与工具 (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • 计划扫描 (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Sn1per 配置选项 (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Sn1per 配置模板 (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Sc0pe 模板 (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

集成指南:

  • Github API 集成 (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Burpsuite Professional 2.x 集成 (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • OWASP ZAP 集成 (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Shodan API 集成 (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Censys API 集成 (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Hunter.io API 集成 (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Metasploit 集成 (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Nessus 集成 (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • OpenVAS API 集成 (https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration)

许可证:

本软件可自由分发和使用,但须注明创作者(@xer0dayz @Sn1perSecurity)的署名,不得重命名,不得用于商业用途,不得转售和重新品牌化。严禁出售本代码的任何部分。

法律免责声明:

您不得向第三方出租、租赁、分发、修改、出售或转让本软件。Sn1per Community 可自由分发和修改,但须注明创作者署名且不得用于商业用途。您不得将本软件用于非法或不道德的目的。在适用法律允许的最大范围内,不对间接损害承担任何责任。在任何情况下,Sn1perSecurity 或任何个人均不对因使用或无法使用本产品而引起或与之相关的任何后果性、依赖性、偶然性、特殊性、直接或间接损害承担责任(包括但不限于业务利润损失、业务中断、商业信息丢失、人身伤害或任何其他损失),即使 Sn1perSecurity 已被告知可能发生此类损害。

版权:

本软件代码和徽标归 Sn1perSecurity 所有,并受美国版权和/或国际条约规定的专利法保护。保留所有权利。

购买 SN1PER PROFESSIONAL:

要获得 Sn1per Professional 许可证,请访问 https://sn1persecurity.com。

攻击面管理(ASM)| 持续攻击面测试(CAST)| 攻击面软件 | 攻击面平台 | 持续自动化红队(CART)| 漏洞与攻击面管理 | 红队 | 威胁情报 | 应用安全 | 网络安全 | IT 资产发现 | 自动化渗透测试 | 黑客工具 | 侦察工具 | 漏洞赏金工具 | 漏洞扫描器 | 攻击面分析 | 攻击面缩减 | 攻击面检测器 | 攻击面监控 | 攻击面审查 | 攻击面发现 | 数字威胁管理 | 风险评估 | 威胁修复 | 进攻性安全框架 | 自动化渗透测试框架 | 外部威胁管理 | 内部 IT 资产发现 | 安全编排与自动化(SOAR)

下载工具
  • Slack API 集成 (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • WPScan API 集成 (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)