扫描工具 -- Sn1per Community Edition

简介: 扫描工具 -- Sn1per Community Edition

一、软件介绍

Sn1per Community Edition是一个自动扫描器,可以在渗透测试中用来列举和扫描漏洞

二、下载地址

https://github.com/oneplus-x/Sn1per

三、使用方法

1、安装./install.shj

0a2653c851af460fa595bd959398a8f1.png

2、普通扫描

sniper -t 192.168.125.133

0eacb84100b54626af849e6b562bf92a.png

3、多种模式相结合扫描,有能利用的漏洞会直接拿下shell

sniper -t 192.168.125.104 -o -re -fp -b

2d65d23f6d4748949b924e4057485923.png2e9b90b2ca334476abebe75bafe6eeaa.png

4、支持的模式介绍

NORMAL:使用主动和被动检查对目标和开放端口执行基本扫描,以获得最佳性能。

STEALTH:快速枚举单个目标,使用大多数非侵入式扫描,以避免WAF/IPS阻塞。

FLYOVER:对多个目标的快速多线程高级扫描(有助于在许多主机上快速收集高级数据)。

AIRSTRIKE:快速列举多个主机上开放的端口/服务,并执行基本的指纹识别。要使用,指定文件的完整位置,其中包含所有主机,需要扫描的ip,并运行。/sn1per /full/path/ To /targets.txt空袭开始扫描。

NUKE:启动全面审计的多个主机指定的文本文件的选择。用法示例:./狙击手/pentest/loot/targets.txt nuke。

DISCOVER:解析一个子网/CIDR上的所有主机。192.168.0.0/16),并对每个主机启动狙击手扫描。用于内部网络扫描。

port:扫描特定端口的漏洞。在此模式下,报告当前不可用。

FULLPORTONLY:执行完整详细的端口扫描,并将结果保存为XML。

WEB:在结果中添加全自动WEB应用程序扫描(端口80/tcp & 443/只tcp)。理想的web应用程序,但可能会显著增加扫描时间。

webportttp:针对特定主机和端口启动完整的HTTP web应用程序扫描。

webportttps:针对特定主机和端口启动完整的HTTPS web应用程序扫描。

禁止非法,后果自负

目录
相关文章
|
运维 Kubernetes 安全
|
6月前
|
机器学习/深度学习 存储 人工智能
让 AI 智能体学会自我进化:Agent Lightning 实战入门
Agent Lightning 是一个框架无关的强化学习包装层,赋能现有AI智能体实现在线持续学习。它解耦执行与训练,支持LangChain/AutoGen等任意框架,通过VERL算法解决稀疏奖励难题,让智能体从运行反馈中自动优化提示词与策略。
691 5
让 AI 智能体学会自我进化:Agent Lightning 实战入门
|
存储 监控 安全
单点登录的安全性如何保证?有哪些常见的安全风险
单点登录的安全性如何保证?有哪些常见的安全风险
1384 2
|
缓存 Linux Shell
RHEL7部署http应用配置共享yum源
RHEL7部署http应用配置共享yum源
827 0
|
2月前
|
人工智能 Linux API
CC Switch安装与配置全解:AI编程工具统一管理平台2026最新指南
CC Switch是一款专为AI编程开发者打造的跨平台开源桌面应用,核心解决多AI编程工具配置分散、切换繁琐的痛点。它将Claude Code、Codex、Gemini CLI、OpenCode、OpenClaw等主流AI编程工具的配置统一纳入一个可视化控制台,彻底告别手动编辑JSON、TOML、.env等不同格式配置文件的低效操作。
911 0
|
3月前
|
存储 IDE 开发工具
如何加密源代码,防止研发代码泄密:从文件保护到研发链路控制
企业源码泄密多发于代码“出库之后”——当研发人员合法拉取代码,却在IDE、终端、协作工具或外发渠道中无意泄露。`Ping64` 不替代Git权限,而是聚焦终端侧:通过透明加密、可信进程管控、全链路行为审计,实现代码在本地使用时无感安全,在非受控环境自动失效,真正构建研发全生命周期的持续可控防线。(239字)
296 5
|
Rust 数据挖掘 数据处理
Polars库:数据分析的新星,性能与易用性的完美结合
Polars库:数据分析的新星,性能与易用性的完美结合
1258 1
|
容器 安全 Docker
浅谈容器逃逸
【6月更文挑战第2天】容器逃逸是严重的安全风险,威胁云计算系统的安全。
|
应用服务中间件 Docker 容器
docker应用部署---Tomcat的部署配置
这篇文章介绍了如何使用Docker部署Tomcat服务器,包括搜索和拉取Tomcat镜像、创建容器并设置端口映射和目录映射,以及如何创建一个HTML页面并使用外部机器访问Tomcat服务器。
docker应用部署---Tomcat的部署配置

热门文章

最新文章