UNHIDE-TCP(8) UNHIDE-TCP(8) NOMBRE unhide-tcp -- Herramienta forense para localizar puertos TCP/UDP ocultos SYNOPSIS unhide-tcp [opciones] DESCRIPCION unhide-tcp es una herramienta forense capaz de identificar puertos TCP/UDP que estan a la escucha pero no aparecen listados en /sbin/ss (o alternativamente /bin/netstat) haciendo fuerza bruta en todo el espacio de puertos TCP/UDP disponibles Nota1 : Tanto en FreeBSD como en OpenBSD el comando netstat sera siempre la opcion elegida puesto que iproute2 no esta disponible. Ademas en FreeBSD se usara sockstat en lugar de fuser Nota2: Si el comando iproute2 no se encuentra disponible en el sistema la opcion -n o -s DEBE estar entre los flags con los que es llamado unhide-tcp OPCIONES -h --help Muestra la ayuda --brief No muestra mensajes de error. Este es el comportamiento por defecto -f --fuser Muestra la salida del comando fuser (si se encuentra en el sistema) del puerto oculto Para FreeBSD, en lugar de comando fuser, muestra la salida del comando sockstat del puerto oculto -l --lsof Muestra la salida del comando lsof (si se encuentra en el sistema) del puerto oculto -n --netstat Emplea /bin/netstat en vez de /sbin/ss. En sistemas con muchos puertos abiertos usar esta opcion puede provocar que el test resulte excesivamente lento -s --server Usa un metodo de escaneo muy rapido. En sistemas con muchos puertos abiertos este test es cientos de veces mas rapido que si se usa el comando ss y miles de veces mas rapido que si se usa el comando netstat -o --log Genera un fichero de log (unhide-tcp-AAAA-MM-DD.log) en el directorio donde se ejecuta el comando -V --version Muestra la version y sale -v --verbose Muestra mucha informacion asi como los mensajes de advertencia. Esta opcion puede usarse varias veces Exit status: 0 Si no se ha encontrado ningun puerto oculto, 4 Si uno o varios puertos TCP ocultos son localizados, 8 Si uno o varios puertos UDP ocultos son encontrados 12 Si uno o varios puertos TCP y UDP ocultos son encontrados FALLOS Puedes reportar fallos de unhide en el 'bug tracker' de GitHub (https://github.com/YJesus/Unhide/issues) VEASE TAMBIEN unhide (8). AUTOR Este manual ha sido creado por Francois Marier (francois@debian.org) y Patrick Gouin (patrickg.github@free.fr). Se concede permiso para ser copiado, distribuido y modificado bajo los terminos de la licencia GNU, version 3 o versiones posteriores publicadas por la Free Software Foundation LICENCIA License GPLv3+: GNU GPL version 3 o posterior . Este es software libre, vd es libre de modificar y redistribuir las modificaciones. Este software no provee ninguna garantia . Administration commands Maio 2022 UNHIDE-TCP(8)