Szukam narzędzia, którego mogę użyć w sieci z zaporą ogniową do skanowania zapory sieciowej w celu znalezienia otwartych portów wychodzących.
Przeprowadziłem pewne badania i znalazłem Firewalk'a, ale nie był on utrzymywany przez 10 lat i wydawało się, że nie działa dla mnie, gdy go wypróbowałem.
Zrobiłem trochę googlingu i znalazłem kilka stron mówiących, że możesz to zrobić za pomocą nmap, ale nie mogłem też tego uruchomić.
Czy ktoś wie o lepszym sposobie niż skonfigurowanie skrzynki poza zaporą ogniową, nasłuchując na każdym porcie i próbując przeskanować ją od wewnątrz?
nmap -v -oA `hostname`_full-nmap-`/bin/date +%y%m%d` -Pn -sS -F -n --host_timeout 240 --max_rtt_timeout 3 --initial_rtt_timeout 2 --max_parallelism 250 <IPADDRESS>