Eyes in the Network descubre cada nuevo subdominio en el momento en que aparece, lo enriquece con datos de DNS, HTTP y puertos, lo escanea en busca de vulnerabilidades y alerta a tu equipo antes de que los atacantes lo encuentren primero.
Solicitar Demosubfinder, amass, assetfinder, findomain, crt.sh, Chaos, VirusTotal y SecurityTrails, todos corriendo de forma concurrente.
Cada hallazgo registra qué fuente lo descubrió primero, para que sepas qué es realmente nuevo.
Cada subdominio resuelto pasa por subzy. Los candidatos quedan pendientes hasta que un admin los confirma o descarta desde el dashboard — recién ahí notifica y cuenta como riesgo real, sin falsos positivos ruidosos.
Cada host vivo nuevo se crawlea con katana (scope al dominio raíz) y las URLs encontradas quedan en la base de datos — listas para alimentar la próxima iteración de fuzzing o scanning dirigido.
Capturas de pantalla automatizadas de cada host activo, capturadas en el momento de su descubrimiento.
Dashboard web con detalle por subdominio y hallazgos coloreados por severidad, API REST completa (CRUD) y CLI scriptable con export JSON/CSV. La página Trends grafica subdominios, hallazgos y takeovers en 7/30/90 días.
Login opcional por cookie firmada — admin (control total) o auditor (solo lectura), con rate limiting en el login y token CSRF en cada acción de escritura.
Una herramienta faltante o una API key vencida produce una advertencia, no un crash. El pipeline sigue funcionando y el último scan siempre queda registrado.
Una imagen multi-stage trae las 11 herramientas de recon (incluido Chromium para gowitness), ya compiladas. docker compose up -d --build levanta el daemon y el dashboard — nada más que instalar a mano.
Notificaciones por Telegram, Slack y Discord, filtradas por severidad. Cada envío queda auditado en la tabla de alertas.