自动化渗透测试与攻击面管理平台。侦察、扫描、利用、报告——600+ 漏洞利用、90+ 集成、10K+ 检测。
[Products] [Attack Surface Management] [About Sn1per] [News] [Contact] [Demo] [Pricing] [Shop]
侦察、扫描、利用和报告整合在单一工作空间中——无论是个人渗透测试人员还是全球SOC团队都能使用。
Sn1per Professional 2026 现已发布
自 v10.0 以来最大的一次发布——Docker 优先部署、Bootstrap 5 / Tabler UI、工作区导航器、支持 CSV / Excel / PDF 导出的工作区与主机报告、JSON API v1.0、包含13个面板的 Offcanvas 快速命令侧边栏,以及针对 ReverseAPK、MassPwn、威胁情报、Nessus 和 Burp 的扩展模块。
Sn1per 是一个攻防安全平台,将侦察、漏洞扫描、利用和报告整合到单一工作空间中。自 2015 年以来由渗透测试人员构建,提供三个版本——本仓库中的免费社区版(源码可用,自定义 EULA——详见 LICENSE.md)、面向个人操作者和小型团队的付费专业版,以及面向全球 SOC 的企业版——所有版本均基于相同的核心扫描引擎。
Sn1per 编排了 90 多个第三方工具,内置 600 多个漏洞利用和 10,000 多个检测规则,被全球 500 多个团队使用。经过社区实战检验。由渗透测试人员构建,为渗透测试人员服务。
500+ 团队 · 90+ 集成 · 10,000+ 检测规则 · 600+ 漏洞利用 · 自 2015 年备受信赖
Sn1per 作为一个平台,涵盖了攻防安全团队通常需要拼凑十几种工具来完成的核心工作:
工作区导航器——在主机、范围和项目之间切换上下文。
仪表盘——一目了然的扫描状态、主要发现和可利用资产。
-v(详细)、-db(调试)、-rr(移除恢复文件)“Sn1per Professional 2026 是自 v10.0 系列以来最大的一次发布。”
社区版 免费,位于本仓库中。专业版和企业版增加了 Web UI、商业集成和电子邮件支持。
购买 Sn1per Professional 许可证 → · 获取企业版报价 →
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh
Sn1per 安装至
/usr/share/sniper,需要 root 权限。使用sudo bash install.sh force可跳过确认提示。
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash
通过 AWS Marketplace 订阅:
sudo bash install.sh
sniper -t example.com -m normal
结果位于 /usr/share/sniper/loot/<workspace>/。更多模式请参见 用法。
[*] NORMAL MODE
sniper -t <TARGET>
[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re
[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>
[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>
[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp
[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web
[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>
[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>
[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan
[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b
[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike
[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan
[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb
[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan
[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan
[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] LIST WORKSPACES
sniper --list
[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d
[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] GET SNIPER SCAN STATUS
sniper --status
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport
[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] LOOT RELOAD FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload
[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export
[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] UPDATE SNIPER
sniper -u|--update
[*] VERBOSE OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v
[*] DEBUG OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m normal -db
[*] REMOVE RESUME FILES (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v -rr
Sn1per 原生集成了 90 多种工具和服务。精选合作伙伴:
侦察
渗透测试
攻击面管理
欢迎提交 Pull Request。对于重大更改,请先提交 Issue 讨论设计。
modes/ — 每个扫描模式一个 bash 文件CHANGELOG.md 中遵循 Keep a Changelog 格式已有 35 位贡献者,而且还在增长。感谢你们。
LICENSE.md 和 THIRD_PARTY_LICENSES.mdNOTICESn1per 由 Sn1perSecurity 构建和维护,该团队也是 Sn1per 攻击面管理与自动化渗透测试平台 的背后团队。自 2015 年以来,小型渗透测试人员团队一直在发布攻防安全工具。我们专注于我们自己想要使用的工作流——快速侦察、人性化报告、诚实的定价,以及一个真正跟得上商业版本的社区版。如果你也有同感,打个招呼吧。
Topics: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools
| Sn1per Professional | Sn1per Enterprise |
|---|
| 价格 | $984 / 年(每席位) | 获取报价 |
| 订阅期限 | 1 年 | 1 年 |
| — 包含内容 — | ||
| Web UI | 专业版 Web UI | 企业版 Web UI |
| 扫描引擎与 UI 更新 | ✓ | ✓ |
| 所有模块与集成 | ✓ | ✓ |
| 本地部署(自托管) | ✓ | ✓ |
| 电子邮件支持 | 1 年 | 1 年 |
| 提升的速度与可扩展性 | — | ✓ |
| 前沿特性 | — | ✓ |
| — 限制与配额 — | ||
| 最大扫描次数 | 无限制 | 无限制 |
| 最大资产数 / 工作区 | 30 | 无限制 |
| 最大工作区数 | 5 | 无限制 |
| 总资产数 | 150 | 500+ |
| 授权系统数 | 1 | 1 |
| 模式 | 描述 |
|---|
normal | 对目标及其开放端口进行主动+被动扫描 |
stealth | 快速、大部分非侵入式的枚举,以规避 WAF / IPS |
flyover | 对多个主机进行快速多线程高级扫描 |
airstrike | 针对主机文件的开放端口枚举 + 基本指纹识别 |
nuke | 对主机文件中的所有目标进行完整审计 |
discover | 遍历 CIDR 并对每个存活主机运行 Sn1per |
port | 针对特定端口的定向扫描 |
fullportonly | 完整 TCP 端口扫描,结果保存为 XML |
web | 仅在 80/tcp + 443/tcp 上进行 Web 应用扫描 |
webporthttp / webporthttps | 在特定 HTTP / HTTPS 端口上进行 Web 应用扫描 |
webscan | 通过 Burp Suite + Arachni 进行完整 HTTP + HTTPS Web 应用扫描 |
vulnscan | OpenVAS 漏洞扫描 |
mass* | 上述模式的多个目标变体(-f targets.txt) |
| 类别 | 集成 |
|---|
| 漏洞扫描器 | Nessus · OpenVAS · GVM 21.x · Nuclei |
| Web 应用测试 | Burp Suite Pro · OWASP ZAP · WPScan |
| 漏洞利用 | Metasploit |
| 侦察 | Shodan · Censys · Hunter.io · VirusTotal · Nmap |
| AI / 大语言模型 | OpenAI · Claude · Gemini |
| 通知与 DevOps | Slack · GitHub API |