Tôi đang tìm kiếm một công cụ mà tôi có thể sử dụng trong một mạng được tường lửa để quét tường lửa để tìm các cổng ra mở.
Tôi đã thực hiện một số nghiên cứu và tìm thấy Firewalk nhưng nó đã không được duy trì trong 10 năm và dường như nó không hoạt động với tôi khi tôi thử nó.
Tôi đã làm một số việc và thấy một số trang web nói rằng bạn có thể làm điều này với nmap, nhưng tôi cũng không thể làm việc này được.
Có ai biết một cách tốt hơn là thiết lập một hộp bên ngoài tường lửa lắng nghe trên mỗi cổng và cố gắng quét cổng từ bên trong không?
nmap -v -oA `hostname`_full-nmap-`/bin/date +%y%m%d` -Pn -sS -F -n --host_timeout 240 --max_rtt_timeout 3 --initial_rtt_timeout 2 --max_parallelism 250 <IPADDRESS>