Table of Contents
Port Scanning Techniques (Técnicas de Escaneo)
Ghosstless ofrece una amplia gama de técnicas de sondeo para adaptarse a diferentes escenarios de auditoría y niveles de privilegios.
- -sS (TCP SYN Stealth Scan): Es el escaneo predeterminado y más popular. Envía un paquete SYN como si fuera a abrir una conexión y espera la respuesta. Si recibe SYN/ACK, el puerto está abierto. Inmediatamente responde con un paquete RST para cerrar el enlace sin completar el handshake, por lo que rara vez queda registrado en los logs de aplicaciones. Requiere privilegios de administrador.
-
-sT (TCP Connect Scan): Utiliza la llamada al sistema
connect()estándar del sistema operativo. Es el método predeterminado cuando el usuario no tiene privilegios de root. Completa el apretón de manos de tres vías completo. - -sU (UDP Scan): Escanea puertos que utilizan el protocolo UDP (como DNS 53, SNMP 161, DHCP 67/68). Dado que UDP no tiene acuse de recibo de conexión, los paquetes descartados pueden significar que el puerto está abierto o filtrado.
- -sN, -sF, -sX (Null, FIN, Xmas Scans): Envían paquetes con combinaciones anómalas de banderas TCP (ninguna bandera en Null, solo FIN en FIN, o FIN+PSH+URG en Xmas). Según la RFC 793, los puertos cerrados responden con RST, mientras que los puertos abiertos simplemente descartan el paquete, permitiendo eludir firewalls simples sin estado.
- -sA (TCP ACK Scan): Envía paquetes con la bandera ACK activada. Se utiliza para descubrir conjuntos de reglas de firewall y determinar qué puertos están filtrados por reglas con o sin estado.
- -sI <zombie host> (Idle Scan): Permite un escaneo completamente ciego y anónimo aprovechando las secuencias de generación de números IP ID en una máquina zombi intermediaria.