Я ищу инструмент, который я могу использовать в сети с брандмауэром для сканирования брандмауэра, чтобы найти открытые исходящие порты.
Я провел некоторое исследование и нашел Firewalk, но он не поддерживался в течение 10 лет и, похоже, не работал для меня, когда я его пробовал.
Я немного погуглил и обнаружил, что некоторые сайты говорят, что вы можете сделать это с помощью nmap, но я также не смог заставить это работать.
Кто-нибудь знает лучший способ, чем установить коробку вне брандмауэра, прослушивая каждый порт и пытаясь сканировать его изнутри?
nmap -v -oA `hostname`_full-nmap-`/bin/date +%y%m%d` -Pn -sS -F -n --host_timeout 240 --max_rtt_timeout 3 --initial_rtt_timeout 2 --max_parallelism 250 <IPADDRESS>