| --help / -h | المساعدة. |
| --proxy |
تعيين وكيل tor للمسح [مثال: --proxy "socks4://localhost:9050"]
تعيين وكيل [مثال: --proxy "http://12.45.44.2:8080"]
تعيين قائمة وكيل [مثال: --proxy file] |
| --prandom | وكيل عشوائي [مثال: --prandom file] أو --prandom "socks://localhost:9050"] |
| --motor / -m | bing google ask yandex sogou exalead googleapis googlecache أو all |
| --apikey | مفتاح API |
| --cx | معرف Googleapis |
| --mrandom | عشوائي من المحركات المعطاة |
| --brandom | عشوائي لجميع الوكلاء المتاحين |
| --freq | تكرار زمني عشوائي (بالثواني) |
| --time | تعيين مهلة المتصفح |
| --dork / -d | الاستعلام (Dork) للبحث [مثال: house [OTHER]cars [OTHER]hotel]
|
| --target / -t | الهدف |
| --level / -l | مستوى المسح (عدد صفحات النتائج المراد مسحها) |
| --zone | بلد محرك البحث. |
| --param / -p | تعيين معامل الاختبار مثال: id,cat,product_ID |
| --save / -s | الإخراج. |
| --source | ملف إخراج HTML |
| --bugtraq | البحث عن الثغرات والمشكلات |
| --content | طباعة محتوى الطلب |
| --data | نماذج POST و GET. راجع الأمثلة |
| --vshell | التحقق عبر الرابط مثال: --HOST/shell.php أو ملف |
| --post | استخدام طريقة POST |
| --get | استخدام طريقة GET |
| --header | تعيين الترويسات |
| --fullHeaders | طباعة ترويسات الطلب كاملة |
| --host | اسم النطاق [مثال: site.com] |
| --nobanner | إخفاء شعار الأداة |
| --beep | إصدار صوت تنبيه إذا تم العثور على مسح إيجابي. |
| --ifend | إصدار صوت تنبيه عند انتهاء عملية المسح. |
| --noverbose | لا تفاصيل مسح. |
| --ping | اختبار اتصال المضيف. |
| --limit | الحد الأقصى لنتائج المسح الإيجابي. |
| --valid / -v | التحقق عبر سلسلة نصية بمطابقة واحدة على الأقل |
| --validAll | التحقق من جميع السلاسل النصية المعطاة |
| --status | التحقق عبر حالة ترويسة HTTP |
| --server | التحقق عبر الخادم |
| --ifinurl | الحصول على الأهداف بمطابقة نصية تامة |
| --sregex | الحصول على الأهداف بمطابقة تعبير منتظم تام |
| --exclude | الحصول على الأهداف حيث السلاسل النصية غير موجودة في HTML |
| --excludeAll | الحصول على الأهداف حيث جميع السلاسل النصية غير موجودة في HTML |
| --unique | الحصول على الأهداف بمطابقة استعلام (dork) تامة |
| --replace | استبدال سلسلة نصية تامة |
| --replaceFROM | الاستبدال من سلسلة نصية إلى نهاية الهدف |
| --exp / -e | الاستغلال/الحمولة سيتم إضافتها إلى الهدف الكامل |
| --expHost | الاستغلال سيتم إضافته إلى المضيف |
| --expIp | الاستغلال سيتم إضافته إلى عنوان IP للمضيف |
| --xss | مسح XSS |
|
| --sql | مسح SQLI |
| --lfi | تضمين الملف المحلي |
| --joomrfi | مسح لتضمين الملف المحلي في Joomla. |
| --shell | رابط شيل [مثال: http://www.site.com/shell.txt] |
| --wpafd | مسح مواقع ووردبريس للتحميل العشوائي للملفات |
| --admin | الحصول على صفحة إدارة الموقع |
| --shost | الحصول على النطاقات الفرعية للموقع |
| --port | منفذ |
| --tcp | منفذ TCP |
| --udp | منفذ UDP |
| --getlinks | الحصول على روابط HTML للهدف |
| --wp | موقع ووردبريس |
| --joom | موقع Joomla |
| --zip | الحصول على ملفات ZIP |
| --md5 | تحويل إلى MD5 |
| --encode64 | ترميز سلسلة Base64 |
| --decode64 | فك ترميز سلسلة Base64
|
| --TARGET | سيتم استبداله بالهدف في الأمر الخارجي |
| --HOST | سيتم استبداله بالمضيف في الأمر الخارجي |
| --HOSTIP | سيتم استبداله بعنوان IP للمضيف في الأمر الخارجي |
| --PORT | سيتم استبداله بالمنفذ المفتوح في الأمر الخارجي |
| --ips | جمع عناوين IP |
| --geoloc | تحديد الموقع الجغرافي لعنوان IP |
| --regex | الزحف للحصول على سلاسل نصية تطابق التعبير المنتظم |
| --noquery | إزالة قيمة السلسلة النصية من رابط الاستعلام [مثال: site.com/index.php?id=string] |
| --command / -c | أمر خارجي للتنفيذ |
| --popup | تنفيذ الأمر الخارجي في نافذة طرفية جديدة |
| --zoneH | الرفع إلى Zone-H |
| --saveCookie | ملف إخراج ملفات تعريف الارتباط |
| --setCookies | ملف تعريف الارتباط |
| --email | جمع عناوين البريد الإلكتروني |
| rang(x-y) | مثال: --expHost "/index.php?id=rang(1-9)" --sql OR -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9. |
| repeat(txt-y) | مثال: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OR -t "site.com/index.php?id=../wp-config.php"
في site.com/index.php?id=../wp-config.php ثم site.com/index.php?id=../../wp-config.php 9 مرات |
| [OTHER] | لفصل القيم مثال: dork1 [OTHER]DORK2 [OTHER]DORK3 |
| --googleapi | Google Apis |
| --shodan | بحث Shodan |
| --count | بحث Shodan بدون نتائج |
| --count | بحث Shodan |
| --dnsreverset | Shodan بحث DNS عكسي |
| --dnsresolve | Shodan حل DNS |
| --tokens | عوامل تصفية ومعاملات النص |
| --querysearch | البحث في دليل استعلامات بحث Shodan المحفوظة |
| --query | قائمة استعلامات بحث Shodan المحفوظة |
| --querytags | قائمة بعلامات Shodan الأكثر شيوعاً |
| --myip | قائمة بجميع الخدمات التي يزحف إليها Shodan |
| --services | قائمة بجميع الخدمات التي يزحف إليها Shodan |
| --apinfo | معلومات خطة API الخاصة بي في Shodan |
| --ports | قائمة بأرقام المنافذ التي تبحث عنها برامج الزحف |
| --protocols | قائمة بجميع البروتوكولات التي يمكن استخدامها عند إجراء عمليات مسح إنترنت عند الطلب عبر Shodan. |
| --honeyscore | حساب درجة وعاء العسل (honeypot) تتراوح من 0 (ليس وعاء عسل) إلى 1.0 (هو وعاء عسل) في Shodan |
| --facets | أوجه بحث Shodan |
| --update | تحديث الأداة |
| --repair | إصلاح أو فرض تحديث الأداة. |
| --tool / -? | معلومات الأداة. |
| --config | تكوين المستخدم. |
| --interactive / -i | واجهة الوضع التفاعلي. |
| --uninstall | إلغاء تثبيت الأداة. |