扫描工具 -- Sn1per Community Edition

简介: 扫描工具 -- Sn1per Community Edition

一、软件介绍

Sn1per Community Edition是一个自动扫描器,可以在渗透测试中用来列举和扫描漏洞

二、下载地址

https://github.com/oneplus-x/Sn1per

三、使用方法

1、安装./install.shj

0a2653c851af460fa595bd959398a8f1.png

2、普通扫描

sniper -t 192.168.125.133

0eacb84100b54626af849e6b562bf92a.png

3、多种模式相结合扫描,有能利用的漏洞会直接拿下shell

sniper -t 192.168.125.104 -o -re -fp -b

2d65d23f6d4748949b924e4057485923.png2e9b90b2ca334476abebe75bafe6eeaa.png

4、支持的模式介绍

NORMAL:使用主动和被动检查对目标和开放端口执行基本扫描,以获得最佳性能。

STEALTH:快速枚举单个目标,使用大多数非侵入式扫描,以避免WAF/IPS阻塞。

FLYOVER:对多个目标的快速多线程高级扫描(有助于在许多主机上快速收集高级数据)。

AIRSTRIKE:快速列举多个主机上开放的端口/服务,并执行基本的指纹识别。要使用,指定文件的完整位置,其中包含所有主机,需要扫描的ip,并运行。/sn1per /full/path/ To /targets.txt空袭开始扫描。

NUKE:启动全面审计的多个主机指定的文本文件的选择。用法示例:./狙击手/pentest/loot/targets.txt nuke。

DISCOVER:解析一个子网/CIDR上的所有主机。192.168.0.0/16),并对每个主机启动狙击手扫描。用于内部网络扫描。

port:扫描特定端口的漏洞。在此模式下,报告当前不可用。

FULLPORTONLY:执行完整详细的端口扫描,并将结果保存为XML。

WEB:在结果中添加全自动WEB应用程序扫描(端口80/tcp & 443/只tcp)。理想的web应用程序,但可能会显著增加扫描时间。

webportttp:针对特定主机和端口启动完整的HTTP web应用程序扫描。

webportttps:针对特定主机和端口启动完整的HTTPS web应用程序扫描。

禁止非法,后果自负

目录
相关文章
|
运维 Kubernetes 安全
|
4月前
|
机器学习/深度学习 存储 人工智能
让 AI 智能体学会自我进化:Agent Lightning 实战入门
Agent Lightning 是一个框架无关的强化学习包装层,赋能现有AI智能体实现在线持续学习。它解耦执行与训练,支持LangChain/AutoGen等任意框架,通过VERL算法解决稀疏奖励难题,让智能体从运行反馈中自动优化提示词与策略。
507 5
让 AI 智能体学会自我进化:Agent Lightning 实战入门
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
21495 1
|
缓存 Linux Shell
RHEL7部署http应用配置共享yum源
RHEL7部署http应用配置共享yum源
789 0
|
安全 算法 网络安全
IPsec VPN简介
IPsec VPN简介
2008 6
|
缓存 Ubuntu Linux
Docker Buildx 简介与安装指南
Docker Buildx 是一个强大的工具,提供了多架构构建、并行构建和高级缓存管理等功能。通过正确安装和配置 Buildx,可以显著提升 Docker 镜像的构建效率和灵活性。希望本文能帮助你更好地理解和使用 Docker Buildx,以提高开发和部署的效率。
7138 16
|
容器 安全 Docker
浅谈容器逃逸
【6月更文挑战第2天】容器逃逸是严重的安全风险,威胁云计算系统的安全。
|
NoSQL Java Linux
CentOS7下部署Graylog开源日志管理系统
CentOS7下部署Graylog开源日志管理系统
1606 0
CentOS7下部署Graylog开源日志管理系统
|
应用服务中间件 Docker 容器
docker应用部署---Tomcat的部署配置
这篇文章介绍了如何使用Docker部署Tomcat服务器,包括搜索和拉取Tomcat镜像、创建容器并设置端口映射和目录映射,以及如何创建一个HTML页面并使用外部机器访问Tomcat服务器。
docker应用部署---Tomcat的部署配置