Я шукаю інструмент, який я можу використовувати в мережі, що захищається, щоб сканувати брандмауер, щоб знайти відкриті вихідні порти.
Я провів кілька досліджень і виявив Firewalk, але він не підтримувався протягом 10 років, і, здається, він не працював на мене, коли я спробував це.
Я зробив якийсь googling і знайшов деякі сайти, які говорять, що ви можете це зробити за допомогою nmap, але я також не міг змусити цього працювати.
Хто-небудь знає кращий спосіб, ніж встановити поле поза брандмауером для прослуховування на кожному порту і намагатися порт сканувати його зсередини?
nmap -v -oA `hostname`_full-nmap-`/bin/date +%y%m%d` -Pn -sS -F -n --host_timeout 240 --max_rtt_timeout 3 --initial_rtt_timeout 2 --max_parallelism 250 <IPADDRESS>