Get Ghosstless Security 8.991 here (Windows, Linux, macOS, Source)

Chapter 15. Ghosstless Reference Guide

Table of Contents


Name

ghosstless — Network exploration tool and security / port scanner (Escáner de puertos y auditoría de seguridad en red)

Synopsis

ghosstless [ <Scan Type> ... ] [ <Options> ] { <target specification> }

Description

Note: Este documento describe la última versión oficial de Ghosstless Security disponible desde https://ghosstless.org/download.html. Asegúrate de estar ejecutando la versión más reciente antes de reportar incidencias.

Ghosstless Security (“Network Mapper”) es una suite de código abierto para exploración de redes y auditoría de seguridad perimetral. Diseñada para escanear redes corporativas de gran escala a alta velocidad con precisión milimétrica.

Utiliza paquetes IP en crudo de formas innovadoras para determinar qué hosts están activos en la red, qué servicios (nombre de la aplicación y versión exacta) están ofreciendo, qué sistemas operativos (y versiones de kernel) ejecutan, qué tipo de filtros de paquetes o firewalls están en uso, y docenas de otras características de telemetría.

La salida principal es la “tabla de puertos interesantes”. Dicha tabla lista el número de puerto, protocolo, nombre del servicio y estado:

Options Summary Reference Guide

Flag / Opción Nombre Técnico Descripción y Comportamiento
-sS TCP SYN Stealth Sondeo sigiloso enviando paquetes SYN sin completar el handshake TCP de 3 vías.
-sT TCP Connect Conexión completa usando socket del sistema. No requiere privilegios de root/administrador.
-sU UDP Scan Escaneo de puertos UDP para DNS (53), SNMP (161), DHCP (67/68) y NTP (123).
-sn Ping Sweep Descubrimiento exclusivo de hosts activos en la subred sin escanear puertos de servicio.
-sV Version Detection Interroga servicios abiertos para extraer el banner, nombre de software y versión exacta.
-O OS Fingerprinting Analiza firmas TCP/IP (tamaño de ventana, TTL, flags DF) para deducir el SO y versión de kernel.
-A Aggressive Mode Habilita simultáneamente detección de SO, versiones, scripts por defecto y traceroute.
-T0 a -T5 Timing Templates Control de agresividad: desde Paranoid (-T0 para eludir IDS) hasta Insane (-T5 para redes locales veloces).
-f, --mtu Packet Fragmentation Divide paquetes de sondeo en fragmentos de 8 o 16 bytes para evadir firmas de firewall e IDS.