Automated penetration testing & attack surface management platform. Recon, scan, exploit, report — 600+ exploits, 90+ integrations, 10K+ detections.
| Files | Last commit | Last update |
|---|---|---|
| 7 months ago | ||
| 2 years ago | ||
| 3 years ago | ||
| 9 years ago | ||
| 11 months ago | ||
| 4 years ago | ||
| 3 years ago | ||
| 4 years ago | ||
| 3 years ago | ||
| 3 years ago | ||
| 3 years ago | ||
| 4 years ago | ||
| 2 months ago | ||
| 3 years ago | ||
| 3 years ago | ||
| 8 months ago | ||
| 4 years ago | ||
| 4 years ago | ||
| 7 months ago | ||
| 3 years ago | ||
| 4 years ago |
[Products] [Attack Surface Management] [About Sn1per] [News] [Contact] [Demo] [Pricing] [Shop]
Sn1per — 面向现代团队的攻击性安全平台
集侦察、扫描、漏洞利用与报告功能于一体的工作平台 — 无论是独立渗透测试人员还是全球安全运营中心(SOC)均可使用。
Sn1per Professional 2026 现已发布
自 v10.0 以来规模最大的版本更新 — 首次采用 Docker 部署方式、Bootstrap 5 / Tabler UI 界面、工作区导航器、支持 CSV / Excel / PDF 导出的工作区及主机报告、JSON API v1.0、包含 13 个面板的侧边栏快捷命令,以及针对 ReverseAPK、MassPwn、威胁情报、Nessus 和 Burp 的扩展模块。
目录
About Sn1per
Sn1per 是一个 offensive-security 平台,它将侦察、漏洞扫描、漏洞利用和报告整合到单一工作区中。自 2015 年起由渗透测试人员打造,它提供三个版本——本仓库中的免费 Community Edition(源代码可用,自定义最终用户许可协议——详见 LICENSE.md)、面向个人操作员和小型团队的付费 Professional 版,以及面向全球安全运营中心(SOC)的 Enterprise 版——所有版本均由同一核心扫描引擎提供支持。
Sn1per 可编排 90 多种第三方工具,内置 600 多个漏洞利用程序和 10,000 多个检测规则,全球有 500 多个团队在使用。经过社区实战检验,由渗透测试人员为渗透测试人员打造。
500+ 团队 · 90+ 集成 · 10,000+ 检测规则 · 600+ 漏洞利用程序 · 自 2015 年起备受信赖
What Sn1per Is For
Sn1per 作为一个平台,涵盖了 offensive security 团队原本需要通过十几种工具才能完成的核心工作:
- 外部攻击面管理 - 持续发现、监控并主动利用您组织拥有的每一个面向互联网的资产,包括团队中可能无人知晓的资产。
- 持续攻击面管理 - 每日定期重新扫描,对比昨日与今日的攻击面,确保新暴露的风险能在数小时内送达您的 SOC,而非等到下一次季度渗透测试。
- 自动化渗透测试 - 600 多个漏洞利用程序和 10,000 多个检测规则被编排为单一工作流,通过主动验证消除那些仅基于版本扫描的工具所报告的“严重”误报。
- 侦察与攻击面发现 - 完整的阶段性侦察工作流,从开源情报(OSINT)和子域名枚举,到存活主机发现和指纹识别,作为一个自动化流程运行。
2026 年新功能
工作区导航器 — 跨主机、范围和任务切换上下文。
仪表板 — 一目了然的扫描状态、主要发现和可利用资产。
亮点
- Docker 优先部署 — 统一镜像,适配所有发行版
- Bootstrap 5 / Tabler UI — 全新响应式界面,支持明暗模式
- 工作区导航器 — 快速切换工作区,保留状态信息
- 工作区和主机报告 — 支持 CSV、Excel 和 PDF 导出
- JSON API v1.0 — 为 CI/SOAR/SIEM 流水线提供程序化访问
- 侧边栏快捷命令 — 13 个功能面板,常用操作一键直达
- 扩展模块 — ReverseAPK、MassPwn、威胁情报、Nessus、Burp Suite
- 成熟的 SC0PE 框架 — 更多解析器,更强降噪能力
- 强化的 PHP 库栈 — 现代化依赖,组件经过安全审计
- 新增 CLI 标志 —
-v(详细模式)、-db(调试模式)、-rr(移除恢复文件)
"Sn1per Professional 2026 是自 v10.0 系列以来规模最大的版本。"
版本与定价
社区版 免费,源码托管于本仓库。专业版和企业版额外提供 Web 界面、商业集成和邮件支持。
| Sn1per Professional | Sn1per Enterprise | |
|---|---|---|
| 价格 | $984/年(每用户) | 获取报价 |
| 订阅期限 | 1 年 | 1 年 |
| — 包含内容 — | ||
| Web 界面 | 专业版 Web 界面 | 企业版 Web 界面 |
| 扫描引擎与界面更新 | ✓ | ✓ |
| 所有模块与集成 | ✓ | ✓ |
| 本地部署(自托管) | ✓ | ✓ |
| 邮件支持 | 1 年 | 1 年 |
| 增强的速度与可扩展性 | — | ✓ |
| 前沿功能 | — | ✓ |
| — 限制与配额 — | ||
| 最大扫描次数 | 无限制 | 无限制 |
| 每个工作区最大资产数 | 30 | 无限制 |
| 最大工作区数量 | 5 | 无限制 |
| 资产总数 | 150 | 500+ |
| 授权系统数 | 1 | 1 |
购买 Sn1per Professional 许可证 → · 获取企业版报价 →
安装
Linux(Kali / Ubuntu / Debian / Parrot)
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh
Sn1per 安装到
/usr/share/sniper目录,且需要 root 权限。使用sudo bash install.sh force可跳过确认提示。
Docker
Kali Linux 基础镜像
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash
BlackArch 基础
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash
AWS Marketplace (EC2 AMI)
通过 AWS Marketplace 订阅:
- 点击 Continue to Subscribe
- 点击 Continue to Configuration,选择区域/实例类型
- 点击 Continue to Launch
- 通过 SSH 连接到 EC2 公网 IP — Sn1per 已预装
快速开始
sudo bash install.sh
sniper -t example.com -m normal
结果保存在 /usr/share/sniper/loot/<workspace>/ 目录中。有关更多模式,请参见 使用方法。
使用方法
[*] NORMAL MODE
sniper -t <TARGET>
[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re
[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>
[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>
[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp
[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web
[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>
[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>
[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan
[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b
[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike
[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan
[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb
[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan
[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan
[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] LIST WORKSPACES
sniper --list
[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d
[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] GET SNIPER SCAN STATUS
sniper --status
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport
[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] LOOT RELOAD FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload
[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export
[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] UPDATE SNIPER
sniper -u|--update
[*] VERBOSE OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v
[*] DEBUG OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m normal -db
[*] REMOVE RESUME FILES (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v -rr
扫描模式
| 模式 | 描述 |
|---|---|
normal |
对目标及其开放端口进行主动+被动扫描 |
stealth |
快速、基本无侵入式的枚举,以避开WAF/IPS |
flyover |
对多台主机进行快速多线程的高层级扫描 |
airstrike |
针对主机文件进行开放端口枚举+基础指纹识别 |
nuke |
对主机文件中的所有目标进行全面审计 |
discover |
遍历CIDR并在每个活动主机上运行Sn1per |
port |
针对特定端口的定向扫描 |
fullportonly |
完整的TCP端口扫描,结果保存为XML |
web |
仅在80/tcp + 443/tcp上进行Web应用扫描 |
webporthttp / webporthttps |
在特定HTTP/HTTPS端口上进行Web应用扫描 |
webscan |
通过Burp Suite + Arachni进行完整的HTTP + HTTPS Web应用扫描 |
vulnscan |
OpenVAS漏洞扫描 |
mass* |
上述模式的多目标变体(-f targets.txt) |
集成
Sn1per 内置了对90多种工具和服务的原生集成。精选合作伙伴:
| 类别 | 集成项 |
|---|---|
| 漏洞扫描器 | Nessus · OpenVAS · GVM 21.x · Nuclei |
| Web应用测试 | Burp Suite Pro · OWASP ZAP · WPScan |
| 漏洞利用 | Metasploit |
| 信息搜集 | Shodan · Censys · Hunter.io · VirusTotal · Nmap |
| AI/LLM | OpenAI · Claude · Gemini |
| 通知与DevOps | Slack · GitHub API |
文档与帮助
- 快速入门
- 安装
- 配置
- 使用方法
- 架构
- 集成
- 故障排除
- 维基百科 — 完整参考
- Sn1per 文档中心
- 渗透测试人员的被动侦察技术
- CVE-2024-21733 — Apache Tomcat HTTP 请求走私漏洞分析报告
配置与模板
新闻与发布
- Sn1per Professional 2026 已发布 - 2026年4月26日
- SILENTCHAIN AI 社区版 v1.1.3 发布 - 2026年2月11日
- Sn1per SE v11.0 现已推出 - 2026年1月8日
指南与深度探讨(2026)
侦察
- 侦察方法论 - Sn1per 完整的从侦察到报告工作流程,分阶段介绍,从开源情报(OSINT)到报告生成
- 子域名枚举 - 被动信息源、主动暴力破解以及子域名接管检查
- 主动侦察 - 端口扫描、服务与技术指纹识别以及端点发现
渗透测试
- 自动化渗透测试 - 方法、工具以及持续测试模型
- 最佳自动化渗透测试工具 - 2026年开源与一体化渗透测试工具概览
- 持续渗透测试(PTaaS) - 超越一年一度渗透测试的持续运行模型
攻击面管理
- 红队攻击面管理 - 将 Sn1per 作为持续红队和对抗性暴露验证工作流运行
- 对抗性暴露验证 - 证明哪些暴露实际上是可利用的,而不仅仅是存在
- 持续攻击面测试 - 每日扫描,对比昨日与今日的攻击面差异
- 本地部署外部攻击面管理 - 自托管、空气隔离的攻击面管理(ASM),数据零流出您的网络边界
- 开源自托管攻击面管理工具 - 自托管攻击面管理工具概览
- 使用 Sn1per 进行外部攻击面管理 - 关于攻击面管理(ASM)用例的背景阅读
社区与支持
- 漏洞反馈:提交 issue
- Twitter:@xer0dayz
- YouTube:Sn1per Security - 最新演示:持续攻击面测试
- 邮件(专业版/企业版用户):请查看您的许可证邮件
贡献指南
欢迎提交拉取请求。对于重大变更,请先提交 issue 讨论设计方案。
- 模式脚本位于
modes/目录下 — 每种扫描模式对应一个 bash 文件 - 提交 PR 前,请在受控目标环境中测试变更
- 在
CHANGELOG.md中遵循 Keep a Changelog 格式
已有 35 位贡献者,并且人数还在增加。感谢大家的支持。
许可与法律
- 代码:详见
LICENSE.md和THIRD_PARTY_LICENSES.md - 声明:详见
NOTICE - 商标:"Sn1per" 及 Sn1per 徽标是 Sn1perSecurity LLC 的商标。在衍生作品中使用需获得许可。联系方式:sn1persecurity.com
关于 Sn1perSecurity
Sn1per 由 Sn1perSecurity 开发并维护,该团队同时打造了 Sn1per 攻击面管理与自动化渗透测试平台。我们是一支由渗透测试人员组成的小团队,自 2015 年起持续开发 offensive-security 工具。我们专注于打造自己也想使用的工作流程 — 快速侦察、人性化报告、透明定价,以及真正能与商业版同步更新的社区版。如果这引起了您的共鸣,欢迎打个招呼。
相关主题:penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools
Introduction
Automated penetration testing & attack surface management platform. Recon, scan, exploit, report — 600+ exploits, 90+ integrations, 10K+ detections.


