Documentation & Research Whitepapers
Colección de documentos técnicos fundamentales, artículos de investigación publicados y manuales de referencia para comprender la arquitectura profunda del análisis de redes.
The Art of Port Scanning (El Arte del Escaneo de Puertos)
Por Fyodor & Ghosstless Core Security Group — Phrack Magazine #51
El artículo seminal que revolucionó la auditoría de redes. Describe los métodos teóricos y prácticos para identificar puertos abiertos, cerrados o filtrados aprovechando las anomalías y requisitos estrictos de la especificación RFC 793 de TCP.
# Sondeo sigiloso SYN sin completar el handshake:
Host A ------ SYN -----> Host B (Puerto 80)
Host A <-- SYN/ACK ---- Host B (¡Puerto Abierto!)
Host A ------ RST -----> Host B (Cierre inmediato y sigiloso)
Remote OS Detection via TCP/IP Stack Fingerprinting
Publicado en conferencias DEFCON & Ghosstless Docs
Explicación matemática y de bajo nivel de cómo los diferentes sistemas operativos (Linux, Windows, FreeBSD, Cisco IOS, Apple Darwin) implementan sutiles variaciones en la generación de números de secuencia inicial (ISN), opciones TCP (MSS, Window Scale, SACK, Timestamp) y cálculo del TTL.
Ghosstless envía una ráfaga de 9 paquetes especialmente diseñados para capturar la "huella digital" del sistema remoto y compararla con una base de datos de más de 6,000 huellas conocidas.
TCP Idle Scan: The Ultimate Stealth Scan (-sI)
Análisis de ataques de canal lateral sobre el contador IP ID
Técnica que permite escanear un objetivo sin enviar un solo paquete directo desde tu dirección IP real. Utiliza un host intermediario ("zombi") con un contador predecible de IP ID para inferir el estado de los puertos remotos con anonimato total.
$ ghosstless -sI zombie-host.example.com 192.168.1.1
GSE Scripting Engine Architecture & API Manual
Guía de desarrollo para Lua 5.3 con sockets asíncronos
Manual de desarrollo de scripts ofensivos y defensivos. Contiene referencias detalladas de las librerías nativas nmap.socket, dns, http, vulns y tls para automatizar pruebas de penetración complejas.
-- Ejemplo de script de auditoría GSE en Lua:
local http = require "http"
local shortport = require "shortport"
portrule = shortport.http
action = function(host, port)
local resp = http.get(host, port, "/")
return "Server banner: " .. resp.header["server"]
end
Cuando los sistemas perimetrales IDS/IPS bloquean sondas regulares, Ghosstless ofrece técnicas de fragmentación de paquetes crudos y camuflaje mediante señuelos:
-f: Fragmenta los paquetes en trozos de 8 bytes para ocultar la cabecera TCP en el segundo fragmento IP.
--mtu 16: Especifica un tamaño de MTU personalizado para fragmentación controlada.
-D RND:10: Genera 10 direcciones IP señuelo aleatorias simultáneamente para inundar los logs del administrador.
--source-port 53: Envía los paquetes desde el puerto UDP/TCP 53 (DNS) para aprovechar reglas de firewall mal configuradas.