En ZERODAYS LAB desarrollamos herramientas de vanguardia para la seguridad ofensiva y defensiva. Nuestro objetivo es empoderar a equipos de seguridad con soluciones ligeras, rápidas y altamente efectivas.
$ vortex --local --http-port
✅ HTTPS Obligatorio [PASS]
⚠️ Headers Seguridad [WARN]
✅ SPA Discovery [PASS]
❌ Credenciales por Defecto [FAIL]
📊 Score: 92.5% | reporte.html
Descubrimiento DAST, análisis de Single Page Applications (SPA) y generación automática de reportes en tiempo real.
La retroalimentación de profesionales técnicos define la hoja de ruta de VORTEX.
El enfoque self-hosted es lo que me convence. El análisis de bundles está criminalmente subestimado como función DAST. La parte del crawler SPA es donde estas herramientas suelen fallar en la práctica.
Estos días he estado metida de lleno en el laboratorio haciendo control de calidad y colaborando directamente en la fase beta de VORTEX... Identifiqué de forma impecable fallos de configuración críticos en las cabeceras de seguridad y clavó la calibración Soft-404. Lo más adictivo ha sido el CTF oficial 'Cazador OWASP'... una verdadera mentalidad hacker.
El enfoque de 'HTML es una mentira, no un mapa' es la forma más clara en que he visto explicado esto. Rastreamos sitios reales a través de un navegador sin cabeceras para automatización y el mismo acantilado aparece desde el otro lado: los eventos del historial del router son la única señal honesta de qué rutas existen realmente, y cualquier cosa que nunca renderiza un nodo DOM permanece invisible tanto para escáneres como para scrapers. Una pregunta al ejecutar configuraciones de navegador a escala: ¿cómo maneja VORTEX el coste de la ejecución de rastreo de primera instancia? El arranque completo de una SPA por ruta candidata es pesado; aprendimos por las malas que mantener un navegador vivo y dirigir el estado a través de él supera a respawnear un contexto por URL, pero eso hace que la contaminación cruzada de rutas sea un riesgo real. Curioso por el trade-off al que llegaron.
VORTEX es totalmente funcional desde el primer minuto. Descarga la demo y ejecuta tu primer escaneo en menos de 2 minutos.
Sin compromiso · Configuración en minutos · Soporte incluido
Combinamos la investigación académica con la ingeniería práctica para crear herramientas que marcan la diferencia.
Estamos a la vanguardia de las últimas técnicas de ataque y defensa, alineados con estándares como OWASP Top 10.
VORTEX es sometido a rigurosos procesos de verificación de calidad y seguridad: análisis estático, validación de integridad en despliegues y escaneo continuo de dependencias. Todo bajo principios de 'Seguridad y Privacidad por Diseño'.
Creemos en la interoperabilidad. Nuestras herramientas generan reportes SARIF y JSON para integrarse con tus pipelines actuales.
Herramientas de seguridad diseñadas por ZERODAYS LAB para el ecosistema DevOps moderno.
Servicio Central de Licencias
CEREBELLUM coordina las licencias del ecosistema, asegurando que solo los clientes autorizados accedan al software mediante validaciones robustas y cifradas.
Motor DAST Avanzado
VORTEX automatiza la evaluación ofensiva en aplicaciones web modernas y SPA, detectando exposición JS y vulnerabilidades críticas.
Distribución de Binarios
ICARUS gestiona la entrega de actualizaciones garantizando la integridad absoluta mediante tokens firmados y descargas seguras.
Comisiones y Pagos
HERMES automatiza el seguimiento de socios, cálculo de comisiones recurrentes (PRO, TEAM, Enterprise, PMA) y sincronización.
Motor de Gestión de CTF
MATRIX gestiona los desafíos Capture The Flag, incluyendo validación de códigos de activación, rankings, certificados con ID único y tiempos de ejecución.
Próximamente más herramientas de investigación en ZERODAYS LAB.