Estou procurando uma ferramenta que possa ser usada em uma rede com firewall para varrer o firewall e encontrar portas de saída abertas.
Eu fiz algumas pesquisas e encontrei o Firewalk, mas ele não é mantido há 10 anos e parecia não funcionar para mim quando o experimentei.
Eu pesquisei no Google e encontrei alguns sites dizendo que você pode fazer isso com o nmap, mas também não consegui fazer isso funcionar.
Alguém sabe de uma maneira melhor do que configurar uma caixa fora do firewall, ouvindo todas as portas e tentando digitalizá-las por dentro?
nmap -v -oA `hostname`_full-nmap-`/bin/date +%y%m%d` -Pn -sS -F -n --host_timeout 240 --max_rtt_timeout 3 --initial_rtt_timeout 2 --max_parallelism 250 <IPADDRESS>