Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kpcyrd/sn0int
OSINT (开源情报)侦察信息收集渗透测试实用工具与框架子域名枚举电子邮件收集DNS 分析
GitHubkpcyrd/sn0int

sn0int

半自动开源情报框架和包管理器

查看仓库
2.5k2253个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

sn0int crates.io Documentation Status irc.hackint.org:6697/#sn0int @sn0int @sn0int@chaos.social registry status

sn0int(发音为 /snoɪnt/)是一个半自动的OSINT框架和包管理器。它被IT安全专业人士、漏洞赏金猎人、执法机构和安全意识培训用于收集关于特定目标或自身的情报。sn0int通过半自动处理公开信息并将结果映射到统一格式以进行后续调查,从而枚举攻击面。

除此之外,sn0int目前能够:

  • 从证书透明度日志和被动DNS收割子域名
  • 批量解析收集到的子域名并扫描http或https服务
  • 使用ASN和GeoIP信息丰富IP地址
  • 从PGP密钥服务器和whois收集邮箱
  • 发现泄露中的被入侵的登录信息
  • 在互联网上找到某人的个人资料
  • 使用被动ARP等独特技术枚举本地网络
  • 收集电话号码信息
  • 从社交媒体资料中收集活动和图片
  • 基本图像处理

sn0int受到recon-ng和maltego的很大启发,但更加灵活且完全开源。上面列出的调查项都没有硬编码在源代码中,而是由在沙盒中执行的模块提供。你可以通过编写自己的模块轻松扩展sn0int,并通过将其发布到sn0int注册表与其他用户共享。这允许你自行发布模块更新,而无需通过拉取请求将它们合并到sn0int代码库。

如有疑问和支持,请加入我们的IRC:irc.hackint.org:6697/#sn0int

asciicast

安装

打包状态

Archlinux

root@kitploit:~
pacman -S sn0int

Mac OSX

root@kitploit:~
brew install sn0int

Debian/Ubuntu/Kali

有由Debian维护者签名的预构建包:

root@kitploit:~
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update

Docker

root@kitploit:~
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int

Alpine

root@kitploit:~
apk add sn0int

OpenBSD

root@kitploit:~
pkg_add sn0int

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sn0int

NixOS

root@kitploit:~
nix-env -i sn0int

对于其他情况,请查看详细列表。

入门- 安装

  • Archlinux
  • Mac OSX
  • Debian >= bullseye, Ubuntu >= 20.04, Kali
  • Debian <= buster, Ubuntu <= 19.10
  • Fedora/CentOS/Redhat
  • Docker
  • Alpine
  • OpenBSD
  • Gentoo
  • NixOS
  • Windows
  • 从源码构建
    • 安装依赖
      • Archlinux
      • Mac OSX
      • Debian/Ubuntu/Kali
      • Alpine
      • OpenBSD
      • Gentoo
      • Windows
    • 构建

原理

此工具专为企业编写,旨在帮助它们从黑盒角度理解自身的攻击面。人们常常难以理解某些信息实际上比他们想象中更容易被发现,从而陷入虚假的安全感之中。

该工具也设计用于红队评估和漏洞赏金计划,帮助企业识别可能导致入侵的弱点。

此外,部分功能专为个人而编写,旨在提高人们对个人攻击面、隐私以及有多少数据是公开可获取的意识。这些问题在漏洞赏金中通常超出范围,有时甚至是设计使然。我们认为,归咎于用户是错误的做法,这些问题应由设计这些系统的人从根源上解决。

许可协议

GPLv3+

下载工具
  • 运行你的首次调查
    • 安装默认模块
    • 将某物纳入范围
    • 运行模块
    • 对结果运行后续模块
    • 从范围移除实体
  • 自动范围
    • 域名
    • IP地址
    • URL
  • 编写你的第一个模块
    • 创建仓库
    • 发布你的模块
    • 发布你的仓库
    • 从标准输入读取数据
  • 数据库
    • db_add
    • db_add_ttl
    • db_activity
    • db_update
    • db_select
  • 结构体
    • Domains
    • Subdomains
    • IpAddrs
    • URLs
    • Emails
    • Phonenumbers
    • Devices
    • Networks
    • Accounts
    • Breaches
    • Images
    • Ports
    • Netblocks
    • CryptoAddrs
    • Activity
    • Relations
      • subdomain_ipaddr
      • network_device
      • breach_email
  • 活动
    • 事件剖析
    • 记录事件
    • 查询事件
    • 可视化
  • 通知
    • 接收通知
      • Telegram
      • Pushover
      • Discord
      • Signal
      • 编写你自己的模块
    • 设置通知规则
    • 测试通知
    • 自动运行sn0int
      • 监控器
      • 定时器
  • 密钥环
    • 管理密钥环
    • 在脚本中使用访问密钥
    • 将访问密钥用作源参数
  • 配置
    • [core]
    • [namespaces]
    • [network]
  • 沙盒
    • Linux
    • OpenBSD
    • IPC协议
    • 限制
    • 诊断沙盒故障
  • 函数参考
    • asn_lookup
    • base64_decode
    • base64_encode
    • base64_custom_decode
    • base64_custom_encode
    • base32_custom_decode
    • base32_custom_encode
    • clear_err
    • create_blob
    • datetime
    • db_add
    • db_add_ttl
    • db_activity
    • db_select
    • db_update
    • dns
    • error
    • geoip_lookup
    • hex
    • hmac_md5
    • hmac_sha1
    • hmac_sha2_256
    • hmac_sha2_512
    • hmac_sha3_256
    • hmac_sha3_512
    • html_select
    • html_select_list
    • http_mksession
    • http_request
    • http_send
    • http_fetch
    • http_fetch_json
    • img_load
    • img_exif
    • img_ahash
    • img_dhash
    • img_phash
    • img_nudity
    • info
    • intval
    • json_decode
    • json_decode_stream
    • json_encode
    • key_trunc_pad
    • keyring
    • last_err
    • md5
    • mqtt_connect
    • mqtt_subscribe
    • mqtt_recv
    • mqtt_ping
    • pgp_pubkey
    • pgp_pubkey_armored
    • print
    • psl_domain_from_dns_name
    • ratelimit_throttle
    • regex_find
    • regex_find_all
    • semver_match
    • set_err
    • sha1
    • sha2_256
    • sha2_512
    • sha3_256
    • sha3_512
    • sleep
    • sn0int_time
    • sn0int_time_from
    • sn0int_version
    • sock_connect
    • sock_upgrade_tls
    • sock_options
    • sock_send
    • sock_recv
    • sock_sendline
    • sock_recvline
    • sock_recvall
    • sock_recvline_contains
    • sock_recvline_regex
    • sock_recvn
    • sock_recvuntil
    • sock_sendafter
    • sock_newline
    • sodium_secretbox_open
    • status
    • stdin_readline
    • stdin_read_to_end
    • str_find
    • str_replace
    • strftime
    • strptime
    • strval
    • time_unix
    • url_decode
    • url_encode
    • url_escape
    • url_join
    • url_parse
    • url_unescape
    • utf8_decode
    • warn
    • warn_once
    • ws_connect
    • ws_options
    • ws_recv_text
    • ws_recv_binary
    • ws_recv_json
    • ws_send_text
    • ws_send_binary
    • ws_send_json
    • x509_parse_pem
    • xml_decode
    • xml_named