Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Sn1per — 自动化渗透测试与攻击面管理平台。侦察、扫描、利用、报告——600+ 漏洞利用、90+ 集成、10K+ 检测。 | Kitploit
工具/GitHubGitHub/1n3/sn1per
OSINT (开源情报)渗透测试框架侦察漏洞扫描器Web漏洞扫描器漏洞利用框架信息收集渗透测试DevSecOps子域名枚举
GitHub1n3/sn1per

Sn1per

10.8k2.1k192个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化渗透测试与攻击面管理平台。侦察、扫描、利用、报告——600+ 漏洞利用、90+ 集成、10K+ 检测。

查看仓库网站

Sn1per

GitHub release License GitHub issues Last commit Contributors

GitHub Stars GitHub Forks GitHub Followers Follow on Twitter

[Products] [Attack Surface Management] [About Sn1per] [News] [Contact] [Demo] [Pricing] [Shop]

Sn1per — 面向现代团队的攻防安全平台

侦察、扫描、利用和报告整合在单一工作空间中——无论是个人渗透测试人员还是全球SOC团队都能使用。

Sn1per Professional 2026 现已发布

自 v10.0 以来最大的一次发布——Docker 优先部署、Bootstrap 5 / Tabler UI、工作区导航器、支持 CSV / Excel / PDF 导出的工作区与主机报告、JSON API v1.0、包含13个面板的 Offcanvas 快速命令侧边栏,以及针对 ReverseAPK、MassPwn、威胁情报、Nessus 和 Burp 的扩展模块。

阅读发布说明 → · 查看定价 →

目录

  • 关于 Sn1per
  • Sn1per 的用途
  • 2026 年新特性
  • 版本与定价
  • 安装
  • 快速开始
  • 用法
  • 扫描模式
  • 集成
  • 文档与帮助
  • 新闻与发布
  • 社区与支持
  • 贡献
  • 许可证与法律声明

关于 Sn1per

Sn1per 是一个攻防安全平台,将侦察、漏洞扫描、利用和报告整合到单一工作空间中。自 2015 年以来由渗透测试人员构建,提供三个版本——本仓库中的免费社区版(源码可用,自定义 EULA——详见 LICENSE.md)、面向个人操作者和小型团队的付费专业版,以及面向全球 SOC 的企业版——所有版本均基于相同的核心扫描引擎。

Sn1per 编排了 90 多个第三方工具,内置 600 多个漏洞利用和 10,000 多个检测规则,被全球 500 多个团队使用。经过社区实战检验。由渗透测试人员构建,为渗透测试人员服务。

500+ 团队 · 90+ 集成 · 10,000+ 检测规则 · 600+ 漏洞利用 · 自 2015 年备受信赖

Sn1per 的用途

Sn1per 作为一个平台,涵盖了攻防安全团队通常需要拼凑十几种工具来完成的核心工作:

  • 外部攻击面管理 - 持续发现、监控和主动利用组织拥有的每一个互联网暴露资产,包括团队中无人知晓的那些。
  • 持续攻击面管理 - 每日节奏重新扫描,对比昨天的攻击面与今天的差异,使新暴露在数小时内(而非下一次季度渗透测试)便能到达 SOC。
  • 自动化渗透测试 - 600 多个漏洞利用和 10,000 多个检测规则编排为单一工作流,通过主动验证消除仅凭版本扫描报告为“严重”的误报。
  • 侦察与攻击面发现 - 完整的阶段性侦察工作流,从开源情报和子域名枚举到活跃主机发现和指纹识别,一次自动化完成。

2026 年新特性

Sn1per Pro 2026 工作区导航器

工作区导航器——在主机、范围和项目之间切换上下文。

Sn1per Pro 2026 仪表盘

仪表盘——一目了然的扫描状态、主要发现和可利用资产。

亮点

  • Docker 优先部署 — 相同镜像,适用于所有发行版
  • Bootstrap 5 / Tabler UI — 刷新后的响应式界面,支持浅色 + 深色模式
  • 工作区导航器 — 快速切换工作区并保持状态
  • 工作区与主机报告 — 支持 CSV、Excel 和 PDF 导出
  • JSON API v1.0 — 用于 CI / SOAR / SIEM 管道的编程访问
  • Offcanvas 快速命令侧边栏 — 13 个面板,每次常见操作一键完成
  • 扩展模块 — ReverseAPK、MassPwn、威胁情报、Nessus、Burp Suite
  • 成熟的 SC0PE 框架 — 更多解析器,更好的噪声抑制
  • 加固的 PHP 库栈 — 现代依赖,审计后的组件
  • 新的 CLI 标志 — -v(详细)、-db(调试)、-rr(移除恢复文件)

“Sn1per Professional 2026 是自 v10.0 系列以来最大的一次发布。”

阅读完整发布说明 →

版本与定价

社区版 免费,位于本仓库中。专业版和企业版增加了 Web UI、商业集成和电子邮件支持。

购买 Sn1per Professional 许可证 → · 获取企业版报价 →

安装

Linux(Kali / Ubuntu / Debian / Parrot)

root@kitploit:~
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh

Sn1per 安装至 /usr/share/sniper,需要 root 权限。使用 sudo bash install.sh force 可跳过确认提示。

Docker

Sn1per 在 Docker Hub 上 →

Kali Linux 基础镜像

root@kitploit:~
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash

BlackArch 基础镜像

root@kitploit:~
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash

AWS Marketplace(EC2 AMI)

通过 AWS Marketplace 订阅:

  1. 点击 Continue to Subscribe
  2. 点击 Continue to Configuration,选择区域/实例类型
  3. 点击 Continue to Launch
  4. SSH 连接到 EC2 公有 IP — Sn1per 已预装

快速开始

root@kitploit:~
sudo bash install.sh
sniper -t example.com -m normal

结果位于 /usr/share/sniper/loot/<workspace>/。更多模式请参见 用法。

用法

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT RELOAD FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

[*] VERBOSE OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v

[*] DEBUG OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m normal -db

[*] REMOVE RESUME FILES (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v -rr

扫描模式

集成

Sn1per 原生集成了 90 多种工具和服务。精选合作伙伴:

在 wiki 上浏览所有集成 →

文档与帮助

  • 入门指南
  • 安装
  • 配置
  • 用法
  • 架构
  • 集成
  • 故障排除
  • Wiki — 完整参考
  • Sn1per 文档中心
  • 渗透测试人员的被动侦察技术
  • CVE-2024-21733 — Apache Tomcat HTTP 请求走私分析

配置与模板

  • 插件与工具
  • 计划扫描
  • Sn1per 配置选项
  • Sn1per 配置模板
  • Sc0pe 模板

新闻与发布

  • Sn1per Professional 2026 发布 - 2026 年 4 月 26 日
  • SILENTCHAIN AI 社区版 v1.1.3 发布 - 2026 年 2 月 11 日
  • Sn1per SE v11.0 现已可用 - 2026 年 1 月 8 日

指南与深度文章(2026 年)

侦察

  • 侦察方法论 - Sn1per 从侦察到报告的完整工作流,分阶段进行,从开源情报到报告
  • 子域名枚举 - 被动源、主动暴力破解和子域名接管检查
  • 主动侦察 - 端口扫描、服务和技术指纹识别以及端点发现

渗透测试

  • 自动化渗透测试 - 方法、工具和持续测试模型
  • 最佳自动化渗透测试工具 - 2026 年开源与一体化渗透测试工具格局
  • 持续渗透测试(PTaaS) - 超越一次性年度渗透测试的始终在线模型

攻击面管理

  • 红队攻击面管理 - 将 Sn1per 作为持续红队与对抗性暴露验证工作流运行
  • 对抗性暴露验证 - 证明哪些暴露实际上可被利用,而不仅仅是存在
  • 持续攻击面测试 - 每日节奏重新扫描,对比昨天与今天的面差异
  • 本地外部攻击面管理 - 自托管、气隙式 ASM,零数据离开你的边界
  • 开源自托管 ASM 工具 - 自托管攻击面管理工具格局
  • 使用 Sn1per 进行外部攻击面管理 - ASM 用例的背景阅读

所有发布与博客文章 →

社区与支持

  • 错误报告: 提交 Issue
  • Twitter: @xer0dayz
  • YouTube: Sn1per Security - 最新演示:持续攻击面测试
  • 电子邮件(Pro / Enterprise 客户): 见你的许可证邮件

贡献

欢迎提交 Pull Request。对于重大更改,请先提交 Issue 讨论设计。

  • 模式脚本位于 modes/ — 每个扫描模式一个 bash 文件
  • 在提交 PR 之前,请针对可控目标测试更改
  • 在 CHANGELOG.md 中遵循 Keep a Changelog 格式

已有 35 位贡献者,而且还在增长。感谢你们。

许可证与法律声明

  • 代码: 见 LICENSE.md 和 THIRD_PARTY_LICENSES.md
  • 声明: 见 NOTICE
  • 商标: “Sn1per” 和 Sn1per 徽标是 Sn1perSecurity LLC 的商标。在衍生作品中使用需要获得许可。联系方式:sn1persecurity.com

关于 Sn1perSecurity

Sn1per 由 Sn1perSecurity 构建和维护,该团队也是 Sn1per 攻击面管理与自动化渗透测试平台 的背后团队。自 2015 年以来,小型渗透测试人员团队一直在发布攻防安全工具。我们专注于我们自己想要使用的工作流——快速侦察、人性化报告、诚实的定价,以及一个真正跟得上商业版本的社区版。如果你也有同感,打个招呼吧。

Topics: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools

下载工具
Sn1per ProfessionalSn1per Enterprise
价格$984 / 年(每席位)获取报价
订阅期限1 年1 年
— 包含内容 —
Web UI专业版 Web UI企业版 Web UI
扫描引擎与 UI 更新✓✓
所有模块与集成✓✓
本地部署(自托管)✓✓
电子邮件支持1 年1 年
提升的速度与可扩展性—✓
前沿特性—✓
— 限制与配额 —
最大扫描次数无限制无限制
最大资产数 / 工作区30无限制
最大工作区数5无限制
总资产数150500+
授权系统数11
模式描述
normal对目标及其开放端口进行主动+被动扫描
stealth快速、大部分非侵入式的枚举,以规避 WAF / IPS
flyover对多个主机进行快速多线程高级扫描
airstrike针对主机文件的开放端口枚举 + 基本指纹识别
nuke对主机文件中的所有目标进行完整审计
discover遍历 CIDR 并对每个存活主机运行 Sn1per
port针对特定端口的定向扫描
fullportonly完整 TCP 端口扫描,结果保存为 XML
web仅在 80/tcp + 443/tcp 上进行 Web 应用扫描
webporthttp / webporthttps在特定 HTTP / HTTPS 端口上进行 Web 应用扫描
webscan通过 Burp Suite + Arachni 进行完整 HTTP + HTTPS Web 应用扫描
vulnscanOpenVAS 漏洞扫描
mass*上述模式的多个目标变体(-f targets.txt)
类别集成
漏洞扫描器Nessus · OpenVAS · GVM 21.x · Nuclei
Web 应用测试Burp Suite Pro · OWASP ZAP · WPScan
漏洞利用Metasploit
侦察Shodan · Censys · Hunter.io · VirusTotal · Nmap
AI / 大语言模型OpenAI · Claude · Gemini
通知与 DevOpsSlack · GitHub API