Recon & scanning tools
The open-source tools Tandera orchestrates across its recon flows. Each page covers how to install it, the commands worth knowing, what its output means, and how to use it in a pentest — grounded in how Tandera actually runs it.
- Arjun Cómo instalar y ejecutar Arjun, y por qué los parámetros no documentados son donde la lógica de autorización tiende a romperse.
- cdncheck Cómo instalar y ejecutar cdncheck, y por qué Tandera resuelve la pertenencia a CDN en discovery antes de agendar cualquier escaneo activo.
- cero Cómo instalar y ejecutar cero, y por qué los SAN de certificado sacan a la luz hosts que ninguna fuente de DNS pasivo conoce.
- dnsx Cómo instalar y ejecutar dnsx, cómo se ve su salida de registros, y por qué Tandera resuelve cada hostname descubierto antes de sondearlo.
- Findomain Cómo instalar y ejecutar findomain, y por qué Tandera ejecuta tres productores pasivos de subdominios en lugar de uno.
- gau (getallurls) Cómo instalar y ejecutar gau, para qué sirve su corpus de URLs, y cómo Tandera usa URLs archivadas para sacar a la luz endpoints que ya no aparecen en un crawl.
- graphw00f Cómo instalar y ejecutar graphw00f, qué te dice el motor GraphQL sobre debilidades probables, y dónde encaja en el recon de Tandera.
- httpx Cómo instalar y ejecutar httpx, leer su salida JSON y cómo Tandera lo usa para convertir una lista de hostnames en una superficie de ataque viva y fingerprinteada.
- jxscout Qué hace jxscout en el análisis de JavaScript de Tandera, cómo complementa a LinkFinder y TruffleHog, y cómo trabajar su salida en un pentest.
- katana Cómo instalar y ejecutar katana, cuándo usar el modo headless, y cómo Tandera usa la salida del crawl para alimentar el análisis de parámetros y secretos.
- Kiterunner Cómo instalar y ejecutar Kiterunner, por qué supera a los brute-forcers de directorios genéricos en APIs modernas, y cómo Tandera lo usa para el descubrimiento de shadow-endpoints.
- LinkFinder Cómo instalar y ejecutar LinkFinder, y por qué el JavaScript es el lugar más fiable para encontrar rutas de API no documentadas.
- masscan Cómo instalar y ejecutar masscan, por qué el rate limiting es un control de seguridad y no un botón de ajuste, y cómo Tandera lo combina con nmap.
- MobSF Cómo ejecutar MobSF contra un APK o IPA, qué reporta su análisis estático, y dónde encaja el recon móvil en Tandera.
- Nmap Cómo instalar y ejecutar nmap, qué perfiles de escaneo importan, cómo leer su salida XML, y dónde encaja en el active scanning de Tandera.
- nuclei Cómo instalar y ejecutar nuclei, ajustar severidad y rate limits, leer su salida JSONL, y cómo Tandera convierte cada match en un finding deduplicado.
- Prowler Cómo instalar y ejecutar Prowler contra AWS, Azure y GCP, y cómo Tandera convierte cientos de resultados de comprobación en un conjunto reportable.
- retire.js Cómo instalar y ejecutar retire.js, y cómo convertir un match de biblioteca vulnerable en un finding sobre el que el cliente pueda actuar.
- S3Scanner Cómo instalar y ejecutar S3Scanner, y cómo Tandera lo usa para la enumeración no autenticada de footprint en la nube.
- Scout Suite Cómo instalar y ejecutar Scout Suite, en qué se diferencia su informe HTML de la salida de Prowler, y por qué Tandera ejecuta ambos.
- Shodan Cómo usar la CLI y la API de Shodan para enriquecimiento pasivo, y cómo Tandera lo usa sin enviar tráfico al objetivo.
- subfinder Cómo instalar y ejecutar subfinder, qué contiene su salida JSON y cómo Tandera lo usa en la fase de discovery del recon web.
- tlsx Cómo instalar y ejecutar tlsx, qué revela su salida de certificado sobre una superficie de ataque, y cómo Tandera lo usa en fingerprint y active scan.
- TruffleHog Cómo instalar y ejecutar trufflehog, por qué importa el modo verified-only, y cómo Tandera convierte un secreto verificado en un finding con severidad real.
- unfurl Cómo instalar y ejecutar unfurl, y cómo Tandera lo usa para convertir una lista bruta de URLs en wordlists de parámetros y paths.
- wafw00f Cómo instalar y ejecutar wafw00f, y por qué conocer el WAF cambia tanto tu metodología como lo que puedes afirmar honestamente en el informe.
- waybackurls Cómo instalar y ejecutar waybackurls, en qué se diferencia de gau, y por qué Tandera agenda ambos en la fase de enrich.
- XSStrike Cómo instalar y ejecutar XSStrike, por qué los payloads sensibles al contexto superan a los genéricos, y cómo mantener las pruebas de XSS dentro del alcance.