NOX؛ فریمورک اسکن آسیبپذیری با ۳۰۰ ماژول
خلاصهٔ کاملتر
به گفتهٔ مخزنش، NOX یه فریمورک متنباز و ماژولاره که با زبان Go نوشته شده و کارش مدیریت سطح حمله (attack surface management) و اسکن آسیبپذیریه. با ۳۰۰ ماژول داخلی میاد که از OSINT و شمارش سابدامین و DNS و پورتاسکن گرفته تا فینگرپرینت وب و تست فعال آسیبپذیری تو دستههایی مثل injection، احراز هویت، مجوزدهی، کلاد، API و منطق تجاری رو پوشش میدن.
مخزن با یه هشدار مهم شروع میشه: NOX درخواستهای واقعی شبکه به سیستم هدف میفرسته، پس اسکن فعال یا عمیق فقط باید روی سیستمی اجرا بشه که مالکش هستین یا مجوز کتبی صریح برای تستش دارین؛ تست غیرمجاز غیرقانونیه.
ابزار سه مدل اجرا داره که بسته به میزان کنترلی که میخوای انتخاب میشن: اجرای کامل همهٔ ۳۰۰ ماژول تو یه ترتیب ثابت، اجرای یه ورکفلوی YAML دلخواه با مراحل موازی و وابستگی و retry و checkpoint (که بعد از قطعی از سر گرفته میشه)، و یه پروب سریع HTTP برای چک زندهبودن و تشخیص تکنولوژی هاستها.
nox full example.com --mode active --output ./results
nox scan --workflow workflows/passive.yaml --target example.com
nox probe -l targets.txt --threads 50 --jsonهمهٔ ماژولها یه اینترفیس Go مشترک رو پیاده میکنن، برای همین فارغ از اینکه کدوم دستور اجراشون کنه یکسان کار میکنن. ماژولها تو ۲۴ فاز چیده شدن — از شناسایی غیرفعال و کشف سابدامین شروع میشه و بعد ۱۸ فاز تست فعال و عمیقتر میاد و آخرش گزارشگیری. موتور اسکن هم retry و محدودسازی نرخ و ذخیرهسازی (روی sqlite، bolt یا memory) رو مدیریت میکنه.
NOX چندتا قابلیت عملیاتی هم داره: خروجی گزارش بهصورت JSON، HTML یا Markdown؛ زمانبندی اسکنهای تکراری از طریق crontab سیستم بدون نیاز به دیمن پسزمینه؛ مقایسهٔ نتایج با یه اسکن قبلی با --baseline؛ و حتی ثبت یافتههای تأییدشده بهعنوان GitHub Issue با احراز هویت gh خودت. یه لاگ ممیزی با زنجیرهٔ هش هم داره که دستنخوردگیش رو میشه با nox audit verify بررسی کرد.
نکات کلیدی:
- NOX یه فریمورک متنباز Go برای مدیریت سطح حمله و اسکن آسیبپذیری با ۳۰۰ ماژول تو ۲۴ فازه.
- سه مدل اجرا داره: کامل (همهٔ ماژولها)، scan با ورکفلوی YAML قابلازسرگیری، و probe سریع HTTP.
- خروجی JSON/HTML/Markdown، زمانبندی با crontab، مقایسهٔ baseline و ثبت خودکار Issue تو گیتهاب رو پشتیبانی میکنه.
- سازنده تأکید کرده اسکن فعال فقط روی سیستمی که مجوز کتبی تستش رو دارین مجازه.




