Sn1per:基于 offensive-security 技术的攻击面管理与渗透测试平台项目

Automated penetration testing & attack surface management platform. Recon, scan, exploit, report — 600+ exploits, 90+ integrations, 10K+ detections.

Branch2Tags53
FilesLast commitLast update
7 months ago
2 years ago
3 years ago
9 years ago
11 months ago
4 years ago
3 years ago
4 years ago
3 years ago
3 years ago
3 years ago
4 years ago
2 months ago
3 years ago
3 years ago
8 months ago
4 years ago
4 years ago
7 months ago
3 years ago
4 years ago

Sn1per

GitHub release License GitHub issues Last commit Contributors

GitHub Stars GitHub Forks GitHub Followers Follow on Twitter

[Products] [Attack Surface Management] [About Sn1per] [News] [Contact] [Demo] [Pricing] [Shop]

Sn1per — 面向现代团队的攻击性安全平台

集侦察、扫描、漏洞利用与报告功能于一体的工作平台 — 无论是独立渗透测试人员还是全球安全运营中心(SOC)均可使用。

Sn1per Professional 2026 现已发布

自 v10.0 以来规模最大的版本更新 — 首次采用 Docker 部署方式、Bootstrap 5 / Tabler UI 界面、工作区导航器、支持 CSV / Excel / PDF 导出的工作区及主机报告、JSON API v1.0、包含 13 个面板的侧边栏快捷命令,以及针对 ReverseAPK、MassPwn、威胁情报、Nessus 和 Burp 的扩展模块。

阅读发布说明 → · 查看价格 →

目录

About Sn1per

Sn1per 是一个 offensive-security 平台,它将侦察、漏洞扫描、漏洞利用和报告整合到单一工作区中。自 2015 年起由渗透测试人员打造,它提供三个版本——本仓库中的免费 Community Edition(源代码可用,自定义最终用户许可协议——详见 LICENSE.md)、面向个人操作员和小型团队的付费 Professional 版,以及面向全球安全运营中心(SOC)的 Enterprise 版——所有版本均由同一核心扫描引擎提供支持。

Sn1per 可编排 90 多种第三方工具,内置 600 多个漏洞利用程序和 10,000 多个检测规则,全球有 500 多个团队在使用。经过社区实战检验,由渗透测试人员为渗透测试人员打造。

500+ 团队 · 90+ 集成 · 10,000+ 检测规则 · 600+ 漏洞利用程序 · 自 2015 年起备受信赖

What Sn1per Is For

Sn1per 作为一个平台,涵盖了 offensive security 团队原本需要通过十几种工具才能完成的核心工作:

  • 外部攻击面管理 - 持续发现、监控并主动利用您组织拥有的每一个面向互联网的资产,包括团队中可能无人知晓的资产。
  • 持续攻击面管理 - 每日定期重新扫描,对比昨日与今日的攻击面,确保新暴露的风险能在数小时内送达您的 SOC,而非等到下一次季度渗透测试。
  • 自动化渗透测试 - 600 多个漏洞利用程序和 10,000 多个检测规则被编排为单一工作流,通过主动验证消除那些仅基于版本扫描的工具所报告的“严重”误报。
  • 侦察与攻击面发现 - 完整的阶段性侦察工作流,从开源情报(OSINT)和子域名枚举,到存活主机发现和指纹识别,作为一个自动化流程运行。

2026 年新功能

Sn1per Pro 2026 工作区导航器

工作区导航器 — 跨主机、范围和任务切换上下文。

Sn1per Pro 2026 仪表板

仪表板 — 一目了然的扫描状态、主要发现和可利用资产。

亮点

  • Docker 优先部署 — 统一镜像,适配所有发行版
  • Bootstrap 5 / Tabler UI — 全新响应式界面,支持明暗模式
  • 工作区导航器 — 快速切换工作区,保留状态信息
  • 工作区和主机报告 — 支持 CSV、Excel 和 PDF 导出
  • JSON API v1.0 — 为 CI/SOAR/SIEM 流水线提供程序化访问
  • 侧边栏快捷命令 — 13 个功能面板,常用操作一键直达
  • 扩展模块 — ReverseAPK、MassPwn、威胁情报、Nessus、Burp Suite
  • 成熟的 SC0PE 框架 — 更多解析器,更强降噪能力
  • 强化的 PHP 库栈 — 现代化依赖,组件经过安全审计
  • 新增 CLI 标志-v(详细模式)、-db(调试模式)、-rr(移除恢复文件)

"Sn1per Professional 2026 是自 v10.0 系列以来规模最大的版本。"

阅读完整发布说明 →

版本与定价

社区版 免费,源码托管于本仓库。专业版和企业版额外提供 Web 界面、商业集成和邮件支持。

Sn1per Professional Sn1per Enterprise
价格 $984/年(每用户) 获取报价
订阅期限 1 年 1 年
— 包含内容 —
Web 界面 专业版 Web 界面 企业版 Web 界面
扫描引擎与界面更新
所有模块与集成
本地部署(自托管)
邮件支持 1 年 1 年
增强的速度与可扩展性
前沿功能
— 限制与配额 —
最大扫描次数 无限制 无限制
每个工作区最大资产数 30 无限制
最大工作区数量 5 无限制
资产总数 150 500+
授权系统数 1 1

购买 Sn1per Professional 许可证 → · 获取企业版报价 →

安装

Linux(Kali / Ubuntu / Debian / Parrot)

git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh

Sn1per 安装到 /usr/share/sniper 目录,且需要 root 权限。使用 sudo bash install.sh force 可跳过确认提示。

Docker

Docker Hub 上的 Sn1per →

Kali Linux 基础镜像

sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash

BlackArch 基础

sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash

AWS Marketplace (EC2 AMI)

通过 AWS Marketplace 订阅:

  1. 点击 Continue to Subscribe
  2. 点击 Continue to Configuration,选择区域/实例类型
  3. 点击 Continue to Launch
  4. 通过 SSH 连接到 EC2 公网 IP — Sn1per 已预装

快速开始

sudo bash install.sh
sniper -t example.com -m normal

结果保存在 /usr/share/sniper/loot/<workspace>/ 目录中。有关更多模式,请参见 使用方法

使用方法

[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT RELOAD FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

[*] VERBOSE OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v

[*] DEBUG OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m normal -db

[*] REMOVE RESUME FILES (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v -rr

扫描模式

模式 描述
normal 对目标及其开放端口进行主动+被动扫描
stealth 快速、基本无侵入式的枚举,以避开WAF/IPS
flyover 对多台主机进行快速多线程的高层级扫描
airstrike 针对主机文件进行开放端口枚举+基础指纹识别
nuke 对主机文件中的所有目标进行全面审计
discover 遍历CIDR并在每个活动主机上运行Sn1per
port 针对特定端口的定向扫描
fullportonly 完整的TCP端口扫描,结果保存为XML
web 仅在80/tcp + 443/tcp上进行Web应用扫描
webporthttp / webporthttps 在特定HTTP/HTTPS端口上进行Web应用扫描
webscan 通过Burp Suite + Arachni进行完整的HTTP + HTTPS Web应用扫描
vulnscan OpenVAS漏洞扫描
mass* 上述模式的多目标变体(-f targets.txt

集成

Sn1per 内置了对90多种工具和服务的原生集成。精选合作伙伴:

类别 集成项
漏洞扫描器 Nessus · OpenVAS · GVM 21.x · Nuclei
Web应用测试 Burp Suite Pro · OWASP ZAP · WPScan
漏洞利用 Metasploit
信息搜集 Shodan · Censys · Hunter.io · VirusTotal · Nmap
AI/LLM OpenAI · Claude · Gemini
通知与DevOps Slack · GitHub API

在维基上浏览所有集成项 →

文档与帮助

配置与模板

新闻与发布

指南与深度探讨(2026)

侦察

  • 侦察方法论 - Sn1per 完整的从侦察到报告工作流程,分阶段介绍,从开源情报(OSINT)到报告生成
  • 子域名枚举 - 被动信息源、主动暴力破解以及子域名接管检查
  • 主动侦察 - 端口扫描、服务与技术指纹识别以及端点发现

渗透测试

攻击面管理

所有发布版本与博客文章 →

社区与支持

贡献指南

欢迎提交拉取请求。对于重大变更,请先提交 issue 讨论设计方案。

  • 模式脚本位于 modes/ 目录下 — 每种扫描模式对应一个 bash 文件
  • 提交 PR 前,请在受控目标环境中测试变更
  • CHANGELOG.md 中遵循 Keep a Changelog 格式

已有 35 位贡献者,并且人数还在增加。感谢大家的支持。

许可与法律


关于 Sn1perSecurity

Sn1per 由 Sn1perSecurity 开发并维护,该团队同时打造了 Sn1per 攻击面管理与自动化渗透测试平台。我们是一支由渗透测试人员组成的小团队,自 2015 年起持续开发 offensive-security 工具。我们专注于打造自己也想使用的工作流程 — 快速侦察、人性化报告、透明定价,以及真正能与商业版同步更新的社区版。如果这引起了您的共鸣,欢迎打个招呼

相关主题penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools