Recon & scanning tools
The open-source tools Tandera orchestrates across its recon flows. Each page covers how to install it, the commands worth knowing, what its output means, and how to use it in a pentest — grounded in how Tandera actually runs it.
- Arjun Como instalar e executar o Arjun, e por que parâmetros não documentados são onde a lógica de autorização tende a quebrar.
- cdncheck Como instalar e executar o cdncheck, e por que o Tandera resolve a posse de CDN no discovery antes de qualquer varredura ativa ser agendada.
- cero Como instalar e executar o cero, e por que SANs de certificado revelam hosts que nenhuma fonte de DNS passivo conhece.
- dnsx Como instalar e executar o dnsx, como é sua saída de registros, e por que o Tandera resolve cada hostname descoberto antes de sondá-lo.
- Findomain Como instalar e executar o findomain, e por que o Tandera roda três produtores passivos de subdomínio em vez de um.
- gau (getallurls) Como instalar e executar o gau, para que serve seu corpus de URLs, e como o Tandera usa URLs arquivadas para trazer à tona endpoints que já não aparecem num crawl.
- graphw00f Como instalar e executar o graphw00f, o que a engine GraphQL te diz sobre fraquezas prováveis, e onde ele se encaixa no recon do Tandera.
- httpx Como instalar e executar o httpx, ler sua saída JSON, e como o Tandera o usa para transformar uma lista de hostnames em uma superfície de ataque viva e fingerprintada.
- jxscout O que o jxscout faz na análise de JavaScript do Tandera, como ele complementa o LinkFinder e o TruffleHog, e como trabalhar sua saída em um pentest.
- katana Como instalar e executar o katana, quando usar o modo headless, e como o Tandera usa a saída do crawl para alimentar análise de parâmetros e segredos.
- Kiterunner Como instalar e executar o Kiterunner, por que ele supera brute-forcers de diretório genéricos em APIs modernas, e como o Tandera o usa para descoberta de shadow-endpoints.
- LinkFinder Como instalar e executar o LinkFinder, e por que o JavaScript é o lugar mais confiável para achar rotas de API não documentadas.
- masscan Como instalar e executar o masscan, por que o rate limiting é um controle de segurança e não um botão de ajuste, e como o Tandera o combina com o nmap.
- MobSF Como rodar o MobSF contra um APK ou IPA, o que sua análise estática reporta, e onde o recon mobile se encaixa no Tandera.
- Nmap Como instalar e executar o nmap, quais perfis de scan importam, como ler sua saída XML, e onde ele entra no active scanning do Tandera.
- nuclei Como instalar e executar o nuclei, ajustar severidade e rate limits, ler sua saída JSONL, e como o Tandera transforma cada match em um finding deduplicado.
- Prowler Como instalar e executar o Prowler contra AWS, Azure e GCP, e como o Tandera transforma centenas de resultados de checagem em um conjunto reportável.
- retire.js Como instalar e executar o retire.js, e como transformar um match de biblioteca vulnerável em um finding sobre o qual o cliente pode agir.
- S3Scanner Como instalar e executar o S3Scanner, e como o Tandera o usa para enumeração não autenticada de footprint em nuvem.
- Scout Suite Como instalar e executar o Scout Suite, como seu relatório HTML difere da saída do Prowler, e por que o Tandera roda os dois.
- Shodan Como usar a CLI e a API do Shodan para enriquecimento passivo, e como o Tandera o usa sem enviar tráfego ao alvo.
- subfinder Como instalar e executar o subfinder, o que sua saída JSON contém, e como o Tandera o usa na fase de discovery do recon web.
- tlsx Como instalar e executar o tlsx, o que sua saída de certificado revela sobre uma superfície de ataque, e como o Tandera o usa em fingerprint e active scan.
- TruffleHog Como instalar e executar o trufflehog, por que o modo verified-only importa, e como o Tandera transforma um segredo verificado em um finding com severidade real.
- unfurl Como instalar e executar o unfurl, e como o Tandera o usa para transformar uma lista bruta de URLs em wordlists de parâmetros e paths.
- wafw00f Como instalar e executar o wafw00f, e por que conhecer o WAF muda tanto sua metodologia quanto o que você pode honestamente afirmar no relatório.
- waybackurls Como instalar e executar o waybackurls, como ele difere do gau, e por que o Tandera agenda os dois na fase de enrich.
- XSStrike Como instalar e executar o XSStrike, por que payloads sensíveis a contexto superam os genéricos, e como manter o teste de XSS dentro do escopo.