← ClaudeAtlas

stealth-reconlisted

Playbook de reconocimiento sigiloso y COMPLETO — descubrimiento full-range de puertos con rustscan acotado como front-end de un nmap dirigido, priorización de puertos altos no estándar, y disciplina de bajo ruido (C18). Úsala en active-recon/recon-suite para mapear servicios sin delatarte ni perder los que la empresa movió a puertos altos.
devPruebaDataunix/Data-Attack-Offensive-Tools · ★ 3 · AI & Automation · score 66
Install: claude install-skill devPruebaDataunix/Data-Attack-Offensive-Tools
# Recon sigiloso y full-range Dos errores caros en recon: (1) **quedarse en top-1000** y perder los servicios que las empresas mueven a puertos altos (SSH→2222, RDP→3390, paneles→8443/9000); (2) **hacer ruido** (`-T5`, `-p-` a toda velocidad, `masscan` sin rate) y delatarte / disparar el IDS. Este playbook resuelve ambos. ## Patrón recomendado: rustscan front-end → nmap dirigido RustScan **no es más sigiloso por sí mismo** (es más rápido). El sigilo viene de usarlo como **descubridor de puertos en TODO el rango** y pasar **solo los puertos abiertos** a un `nmap` dirigido, de modo que la fase ruidosa de nmap (`-sV`/`-sC`) toca muchísimos menos puertos: ```bash rustscan -a <ip> -b 4500 --ulimit 5000 -- -sV -sC # descubre 65535 -> nmap -sV/-sC SOLO en los abiertos ``` - `-b/--batch-size` y `--ulimit` controlan el ritmo. **No los subas sin sentido**: el hook `noise_guard` (C18) bloquea batch/ulimit/timing excesivos. En modo `stealth`, acótalos más (`-b 1000`). - Sin rustscan: `nmap -sS -p- -T3 --max-rate <r>` (descubre) y luego `nmap -sV -sC -p<abiertos>`. - UDP (lento y ruidoso, acótalo): `nmap -sU --top-ports 50 -T3`. ## Prioriza los puertos altos no estándar Un servicio en un puerto raro suele ser el **más interesante y menos endurecido** (app a medida, panel dev/staging, servicio movido). Anótalo en `notes` para que `vuln-triage` lo suba en la cola. Un servicio estándar movido (SSH en 2222) señala un target con cierta higiene pero alcanzable. ## Bajo ruido (discip