Estoy buscando una herramienta que pueda usar dentro de una red con firewall para escanear el firewall y encontrar puertos de salida abiertos.
Investigué un poco y encontré Firewalk, pero no se ha mantenido en 10 años, y no parecía funcionar para mí cuando lo probé.
Busqué en Google y encontré algunos sitios que dicen que puedes hacer esto con nmap, pero tampoco pude hacerlo funcionar.
¿Alguien sabe de una mejor manera que configurar una caja fuera del firewall escuchando en cada puerto y tratando de escanearlo desde el interior?
nmap -v -oA `hostname`_full-nmap-`/bin/date +%y%m%d` -Pn -sS -F -n --host_timeout 240 --max_rtt_timeout 3 --initial_rtt_timeout 2 --max_parallelism 250 <IPADDRESS>