ismael@chavez:~$← volver al índice

PROYECTO /01 · HERRAMIENTA PROPIA · PYTHON

NoxRecon

La fase de reconocimiento se pierde en salidas de cinco herramientas distintas que nadie vuelve a leer. NoxRecon las corre en orden, correlaciona lo que encuentra y devuelve un solo informe con la superficie real del target.

FICHA TÉCNICA

rol
Autor único
estado
Activo · en uso propio
stack
Python 3, Bash, APIs públicas
entrada
Dominio o rango objetivo
salida
Informe Markdown + JSON
licencia
MIT

CÓMO FUNCIONA

PASO 01

Alcance

Define dominios y rangos permitidos y descarta todo lo que quede fuera.

PASO 02

Enumeración

Subdominios, DNS, puertos y tecnologías detectadas por host.

PASO 03

Correlación

Agrupa hallazgos por activo y marca lo que merece revisión manual.

PASO 04

Informe

Markdown legible + JSON para encadenar con otras herramientas.

SALIDA (EJEMPLO)

$ noxrecon --target example.com --report md

[+] 41 subdominios · 12 vivos

[+] 6 tecnologías identificadas

[!] 2 paneles administrativos expuestos

[!] 1 subdominio sin registro DNS → riesgo de takeover

→ informe: ./out/example.com/recon.md

Salida ilustrativa.

DECISIONES

Un solo informe, no cinco logs.
El valor no está en correr herramientas, está en dejar algo que se pueda leer al día siguiente.
Alcance explícito y bloqueante.
Si un host no está autorizado, la herramienta no lo toca: evita salirse del contrato.
Salida encadenable.
El JSON está pensado para alimentar la fase de escaneo o cualquier script propio, sin volver a parsear logs.
SIGUIENTE /02Bug Bounty MindMap →
Tucumán, AR · GMT-3escribime ↗