通过我们持续的攻击面管理(ASM)平台 Sn1per Professional,发现攻击面并优先处理风险。更多信息,请访问 https://sn1persecurity.com。
轻松发现攻击面(IP、域名、开放端口、HTTP 头等)。
使用最新的黑客与开源安全工具,自动化发现漏洞并进行道德利用。
使用幻灯片小部件和缩略图对工作区中的所有主机执行可视化侦察。
搜索、排序和筛选整个攻击面清单中的 DNS、IP、标题、状态、服务器头、WAF 以及开放的 TCP/UDP 端口。
针对自动化渗透测试技术,加强“蓝队”的响应与检测能力。
在单一位置存储和访问多条笔记,帮助管理数据并保持条理。
使用最新的商业和开源漏洞扫描器快速扫描最新漏洞和 CVE。
通过 Burpsuite Professional 2.x、Arachni 和 Nikto 启动 Web 应用扫描。
将整个攻击面主机列表和漏洞报告导出为 CSV、XLS 或 PDF 格式,以便筛选、排序和查看所有攻击面数据。
自动收集在线文档、元数据、电子邮件地址和联系信息。
按每日、每周或每月计划安排扫描,以持续覆盖变更。
轻松自动化发现攻击面,并扫描最新漏洞和 CVE。
接收扫描和主机状态变更、URL 和域名变更以及新发现漏洞的通知。
列出所有易受域名劫持和接管影响的 DNS 记录。
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh
在新的 Docker 控制台中,运行以下命令。
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per .
docker run -it sn1per /bin/bash
或
docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash
[*] 正常模式
sniper -t <TARGET>
[*] 正常模式 + OSINT + 侦察
sniper -t <TARGET> -o -re
[*] 隐身模式 + OSINT + 侦察
sniper -t <TARGET> -m stealth -o -re
[*] 发现模式
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>
[*] 仅扫描指定端口
sniper -t <TARGET> -m port -p <portnum>
[*] 全端口扫描模式
sniper -t <TARGET> -fp
[*] WEB 模式 - 仅端口 80 + 443!
sniper -t <TARGET> -m web
[*] HTTP WEB 端口模式
sniper -t <TARGET> -m webporthttp -p <port>
[*] HTTPS WEB 端口模式
sniper -t <TARGET> -m webporthttps -p <port>
[*] HTTP WEB 扫描模式
sniper -t <TARGET> -m webscan
[*] 启用暴力破解
sniper -t <TARGET> -b
[*] AIRSTRIKE 模式
sniper -f targets.txt -m airstrike
[*] NUKE 模式,包含目标列表、启用暴力破解、启用全端口扫描、启用 OSINT、启用侦察、启用工作区和战利品
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] 大规模端口扫描模式
sniper -f targets.txt -m massportscan
[*] 大规模 Web 扫描模式
sniper -f targets.txt -m massweb
[*] 大规模 WEBSCAN 扫描模式
sniper -f targets.txt -m masswebscan
[*] 大规模漏洞扫描模式
sniper -f targets.txt -m massvulnscan
[*] 端口扫描模式
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] 列出工作区
sniper --list
[*] 删除工作区
sniper -w <WORKSPACE_ALIAS> -d
[*] 从工作区删除主机
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] 获取 SNIPER 扫描状态
sniper --status
[*] 战利品重新导入功能
sniper -w <WORKSPACE_ALIAS> --reimport
[*] 战利品全部重新导入功能
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] 战利品重新加载功能
sniper -w <WORKSPACE_ALIAS> --reload
[*] 战利品导出功能
sniper -w <WORKSPACE_ALIAS> --export
[*] 计划扫描
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] 使用自定义配置
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] 更新 SNIPER
sniper -u|--update
本软件可自由分发和使用,但须注明创作者(@xer0dayz @Sn1perSecurity)的署名,不得重命名,不得用于商业用途,不得转售和重新品牌化。严禁出售本代码的任何部分。
您不得向第三方出租、租赁、分发、修改、出售或转让本软件。Sn1per Community 可自由分发和修改,但须注明创作者署名且不得用于商业用途。您不得将本软件用于非法或不道德的目的。在适用法律允许的最大范围内,不对间接损害承担任何责任。在任何情况下,Sn1perSecurity 或任何个人均不对因使用或无法使用本产品而引起或与之相关的任何后果性、依赖性、偶然性、特殊性、直接或间接损害承担责任(包括但不限于业务利润损失、业务中断、商业信息丢失、人身伤害或任何其他损失),即使 Sn1perSecurity 已被告知可能发生此类损害。
本软件代码和徽标归 Sn1perSecurity 所有,并受美国版权和/或国际条约规定的专利法保护。保留所有权利。
要获得 Sn1per Professional 许可证,请访问 https://sn1persecurity.com。
攻击面管理(ASM)| 持续攻击面测试(CAST)| 攻击面软件 | 攻击面平台 | 持续自动化红队(CART)| 漏洞与攻击面管理 | 红队 | 威胁情报 | 应用安全 | 网络安全 | IT 资产发现 | 自动化渗透测试 | 黑客工具 | 侦察工具 | 漏洞赏金工具 | 漏洞扫描器 | 攻击面分析 | 攻击面缩减 | 攻击面检测器 | 攻击面监控 | 攻击面审查 | 攻击面发现 | 数字威胁管理 | 风险评估 | 威胁修复 | 进攻性安全框架 | 自动化渗透测试框架 | 外部威胁管理 | 内部 IT 资产发现 | 安全编排与自动化(SOAR)