| --help / -h | Hilfe. |
| --proxy |
Tor-Proxy für Scans setzen [Bsp: --proxy "socks4://localhost:9050"]
Proxy setzen [Bsp: --proxy "http://12.45.44.2:8080"]
Proxy-Liste setzen [Bsp: --proxy file] |
| --prandom | Zufälliger Proxy [Bsp: --prandom file] oder --prandom "socks://localhost:9050"] |
| --motor / -m | bing google ask yandex sogou exalead googleapis googlecache oder all |
| --apikey | API-Schlüssel |
| --cx | Googleapis-ID |
| --mrandom | Zufällig aus den angegebenen Suchmaschinen |
| --brandom | Zufällig aus allen verfügbaren Agenten |
| --freq | Zufällige Zeitfrequenz (in Sekunden) |
| --time | Browser-Timeout einstellen |
| --dork / -d | Zu durchsuchendes Dork [Bsp: house [OTHER]cars [OTHER]hotel]
|
| --target / -t | Ziel |
| --level / -l | Scan-Ebene (Anzahl der zu scannenden Ergebnisseiten) |
| --zone | Suchmaschinenland. |
| --param / -p | Testparameter setzen, z.B. id,cat,product_ID |
| --save / -s | Ausgabe. |
| --source | HTML-Ausgabedatei |
| --bugtraq | Suche Exploits und Probleme |
| --content | Anfrageinhalt ausgeben |
| --data | Post- und Get-Formulare. Siehe Beispiele |
| --vshell | Validieren durch URL, z.B. --HOST/shell.php oder Datei |
| --post | Post-Methode verwenden |
| --get | Get-Methode verwenden |
| --header | Header setzen |
| --fullHeaders | Vollständige Anfrage-Header ausgeben |
| --host | Domainname [Bsp: site.com] |
| --nobanner | Werkzeug-Banner ausblenden |
| --beep | Piepton ausgeben, wenn positiver Scan gefunden. |
| --ifend | Piepton ausgeben, wenn der Scanvorgang abgeschlossen ist. |
| --noverbose | Keine ausführliche Scan-Ausgabe. |
| --ping | Host anpingen. |
| --limit | Maximale Anzahl positiver Scanergebnisse begrenzen. |
| --valid / -v | Validieren durch Zeichenfolge, mindestens 1 Übereinstimmung |
| --validAll | Alle angegebenen Zeichenfolgen validieren |
| --status | Validieren durch HTTP-Header-Status |
| --server | Validieren durch Server |
| --ifinurl | Ziele mit exakter Zeichenfolgen-Übereinstimmung erhalten |
| --sregex | Ziele mit exaktem Regex-Matching erhalten |
| --exclude | Ziele erhalten, bei denen Zeichenfolgen nicht im HTML vorhanden sind |
| --excludeAll | Ziele erhalten, bei denen alle Zeichenfolgen nicht im HTML vorhanden sind |
| --unique | Ziele mit exaktem Dork-Matching erhalten |
| --replace | Exakte Zeichenfolge ersetzen |
| --replaceFROM | Ab Zeichenfolge bis zum Ende des Ziels ersetzen |
| --exp / -e | Exploit/Payload wird zum vollständigen Ziel hinzugefügt |
| --expHost | Exploit wird zum Host hinzugefügt |
| --expIp | Exploit wird zur Host-IP hinzugefügt |
| --xss | XSS-Scan |
|
| --sql | SQLi-Scan |
| --lfi | Lokale Dateieinbindung |
| --joomrfi | Scan auf Joomla lokale Dateieinbindung. |
| --shell | Shell-Link [Bsp: http://www.site.com/shell.txt] |
| --wpafd | WordPress-Seiten auf beliebigen Dateidownload scannen |
| --admin | Admin-Seite der Website abrufen |
| --shost | Subdomains der Website abrufen |
| --port | Port |
| --tcp | TCP-Port |
| --udp | UDP-Port |
| --getlinks | HTML-Links des Ziels abrufen |
| --wp | WordPress-Seite |
| --joom | Joomla-Seite |
| --zip | ZIP-Dateien abrufen |
| --md5 | In MD5 konvertieren |
| --encode64 | Base64-Zeichenfolge kodieren |
| --decode64 | Base64-Zeichenfolge dekodieren
|
| --TARGET | Wird durch Ziel im externen Befehl ersetzt |
| --HOST | Wird durch Host im externen Befehl ersetzt |
| --HOSTIP | Wird durch Host-IP im externen Befehl ersetzt |
| --PORT | Wird durch offenen Port im externen Befehl ersetzt |
| --ips | IPs sammeln |
| --geoloc | IP-Geolokalisierung |
| --regex | Crawlen, um Zeichenfolgen zu erhalten, die dem Regex entsprechen |
| --noquery | Zeichenfolgenwert aus der Abfrage-URL entfernen [Bsp: site.com/index.php?id=string] |
| --command / -c | Externer Befehl zur Ausführung |
| --popup | Externen Befehl in neuem Terminalfenster ausführen |
| --zoneH | In Zone-H hochladen |
| --saveCookie | Cookie-Ausgabedatei |
| --setCookies | Cookie-Datei |
| --email | E-Mails sammeln |
| rang(x-y) | Bsp: --expHost "/index.php?id=rang(1-9)" --sql ODER -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9. |
| repeat(txt-y) | Bsp: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 ODER -t "site.com/index.php?id=../wp-config.php"
In site.com/index.php?id=../wp-config.php dann site.com/index.php?id=../../wp-config.php 9 mal |
| [OTHER] | Zum Trennen von Werten, z.B. dork1 [OTHER]DORK2 [OTHER]DORK3 |
| --googleapi | Google-APIs |
| --shodan | Shodan-Suche |
| --count | Shodan ohne Ergebnisse durchsuchen |
| --count | Shodan durchsuchen |
| --dnsreverset | Shodan Reverse-DNS-Lookup |
| --dnsresolve | Shodan DNS-Lookup auflösen |
| --tokens | Zeichenfolgenfilter und Parameter |
| --querysearch | Das Verzeichnis der gespeicherten Shodan-Suchabfragen durchsuchen |
| --query | Die gespeicherten Shodan-Suchabfragen auflisten |
| --querytags | Die beliebtesten Shodan-Tags auflisten |
| --myip | Alle Dienste auflisten, die Shodan crawlt |
| --services | Alle Dienste auflisten, die Shodan crawlt |
| --apinfo | Informationen zu meinem Shodan-API-Plan |
| --ports | Liste der Portnummern, nach denen die Crawler suchen |
| --protocols | Alle Protokolle auflisten, die bei bedarfsgesteuerten Internet-Scans über Shodan verwendet werden können. |
| --honeyscore | Berechnet den Honeypot-Score von 0 (kein Honeypot) bis 1,0 (Honeypot) in Shodan |
| --facets | Shodan-Suchfacetten |
| --update | Werkzeug aktualisieren |
| --repair | Reparatur oder erzwungenes Werkzeug-Update. |
| --tool / -? | Werkzeuginfo. |
| --config | Benutzerkonfiguration. |
| --interactive / -i | Interaktiver Modus. |
| --uninstall | Werkzeug deinstallieren. |