
Sn1per Community Edition是一种自动扫描程序,可在渗透测试期间用于枚举和扫描漏洞。
Sn1per Professional是Xero Security的专业渗透测试人员,Bug Bounty研究人员和企业安全团队的高级报告插件,用于管理大型环境和测试范围。
SN1PER功能:
AUTO-PWN:
模式:
- NORMAL:使用主动和被动检查执行目标和打开端口的基本扫描,以获得最佳性能。
- STEALTH:使用大多数非侵入式扫描快速枚举单个目标,以避免WAF / IPS阻塞。
- AIRSTRIKE:快速枚举多个主机上的开放端口/服务,并执行基本的指纹识别。要使用,请指定包含所有主机的文件的完整位置,需要扫描的IP并运行./sn1per /full/path/to/targets.txt airstrike以开始扫描。
- NUKE:启动对所选文本文件中指定的多个主机的完全审核。用法示例:./ snni /pentest/loot/targets.txt nuke。
- 发现:解析子网/ CIDR上的所有主机(即192.168.0.0/16),并针对每个主机启动狙击扫描。对内部网络扫描很有用。
- 端口:扫描特定端口是否存在漏洞。此模式下目前无法使用报告功能。
- FULLPORTONLY:执行完整的详细端口扫描并将结果保存到XML。
- WEB:将全自动Web应用程序扫描添加到结果中(仅限端口80 / tcp和443 / tcp)。适用于Web应用程序,但可能会显着增加扫描时间。
- WEBPORTHTTP:针对特定主机和端口启动完整的HTTP Web应用程序扫描。
- WEBPORTHTTPS:针对特定主机和端口启动完整的HTTPS Web应用程序扫描。
- 更新:检查更新并升级狙击手使用的所有组件。
- REIMPORT:将所有工作区文件重新导入Metasploit并重现所有报告。
- RELOAD:重新加载主工作区报告。
工具下载
请到网盘下载处下载
展开内容