Chapter 15. Ghosstless Reference Guide
Table of Contents
Name
ghosstless — Network exploration tool and security / port scanner (Escáner de puertos y auditoría de seguridad en red)
Synopsis
ghosstless [ <Scan Type> ... ] [ <Options> ] { <target specification> }
Description
Ghosstless Security (“Network Mapper”) es una suite de código abierto para exploración de redes y auditoría de seguridad perimetral. Diseñada para escanear redes corporativas de gran escala a alta velocidad con precisión milimétrica.
Utiliza paquetes IP en crudo de formas innovadoras para determinar qué hosts están activos en la red, qué servicios (nombre de la aplicación y versión exacta) están ofreciendo, qué sistemas operativos (y versiones de kernel) ejecutan, qué tipo de filtros de paquetes o firewalls están en uso, y docenas de otras características de telemetría.
La salida principal es la “tabla de puertos interesantes”. Dicha tabla lista el número de puerto, protocolo, nombre del servicio y estado:
- Open: Una aplicación en la máquina objetivo está escuchando conexiones o paquetes activamente en este puerto.
- Filtered: Un firewall, filtro u otro obstáculo de red bloquea los paquetes, impidiendo determinar si está abierto o cerrado.
- Closed: No hay ninguna aplicación escuchando en ese puerto, aunque responde adecuadamente a las sondas de rechazo (RST).
- Unfiltered: El puerto responde a las sondas de Ghosstless, pero no se puede asegurar con certeza si está abierto o cerrado.
Options Summary Reference Guide
| Flag / Opción | Nombre Técnico | Descripción y Comportamiento |
|---|---|---|
-sS |
TCP SYN Stealth | Sondeo sigiloso enviando paquetes SYN sin completar el handshake TCP de 3 vías. |
-sT |
TCP Connect | Conexión completa usando socket del sistema. No requiere privilegios de root/administrador. |
-sU |
UDP Scan | Escaneo de puertos UDP para DNS (53), SNMP (161), DHCP (67/68) y NTP (123). |
-sn |
Ping Sweep | Descubrimiento exclusivo de hosts activos en la subred sin escanear puertos de servicio. |
-sV |
Version Detection | Interroga servicios abiertos para extraer el banner, nombre de software y versión exacta. |
-O |
OS Fingerprinting | Analiza firmas TCP/IP (tamaño de ventana, TTL, flags DF) para deducir el SO y versión de kernel. |
-A |
Aggressive Mode | Habilita simultáneamente detección de SO, versiones, scripts por defecto y traceroute. |
-T0 a -T5 |
Timing Templates | Control de agresividad: desde Paranoid (-T0 para eludir IDS) hasta Insane (-T5 para redes locales veloces). |
-f, --mtu |
Packet Fragmentation | Divide paquetes de sondeo en fragmentos de 8 o 16 bytes para evadir firmas de firewall e IDS. |