sn0int(发音为 /snoɪnt/)是一个半自动的OSINT框架和包管理器。它被IT安全专业人士、漏洞赏金猎人、执法机构和安全意识培训用于收集关于特定目标或自身的情报。sn0int通过半自动处理公开信息并将结果映射到统一格式以进行后续调查,从而枚举攻击面。
除此之外,sn0int目前能够:
sn0int受到recon-ng和maltego的很大启发,但更加灵活且完全开源。上面列出的调查项都没有硬编码在源代码中,而是由在沙盒中执行的模块提供。你可以通过编写自己的模块轻松扩展sn0int,并通过将其发布到sn0int注册表与其他用户共享。这允许你自行发布模块更新,而无需通过拉取请求将它们合并到sn0int代码库。
如有疑问和支持,请加入我们的IRC:irc.hackint.org:6697/#sn0int
Archlinux
pacman -S sn0int
Mac OSX
brew install sn0int
Debian/Ubuntu/Kali
有由Debian维护者签名的预构建包:
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update
Docker
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int
Alpine
apk add sn0int
OpenBSD
pkg_add sn0int
Gentoo
layman -a pentoo
emerge --ask net-analyzer/sn0int
NixOS
nix-env -i sn0int
对于其他情况,请查看详细列表。
此工具专为企业编写,旨在帮助它们从黑盒角度理解自身的攻击面。人们常常难以理解某些信息实际上比他们想象中更容易被发现,从而陷入虚假的安全感之中。
该工具也设计用于红队评估和漏洞赏金计划,帮助企业识别可能导致入侵的弱点。
此外,部分功能专为个人而编写,旨在提高人们对个人攻击面、隐私以及有多少数据是公开可获取的意识。这些问题在漏洞赏金中通常超出范围,有时甚至是设计使然。我们认为,归咎于用户是错误的做法,这些问题应由设计这些系统的人从根源上解决。
GPLv3+