| --help / -h | Ayuda. |
| --proxy |
Establecer proxy tor para escaneos [EJ: --proxy "socks4://localhost:9050"]
Establecer proxy [EJ: --proxy "http://12.45.44.2:8080"]
Establecer lista de proxies [EJ: --proxy file] |
| --prandom | Proxy aleatorio [EJ: --prandom file] o --prandom "socks://localhost:9050"] |
| --motor / -m | bing google ask yandex sogou exalead googleapis googlecache o all |
| --apikey | Clave de API |
| --cx | ID de Googleapis |
| --mrandom | Aleatorio de motores dados |
| --brandom | Aleatorio de todos los agentes disponibles |
| --freq | Frecuencia de tiempo aleatoria (en segundos) |
| --time | Establecer tiempo de espera del navegador |
| --dork / -d | Dork para buscar [Ej: house [OTHER]cars [OTHER]hotel]
|
| --target / -t | Objetivo |
| --level / -l | Nivel de escaneo (Número de páginas de resultados a escanear) |
| --zone | País del motor de búsqueda. |
| --param / -p | Establecer parámetro de prueba EJ:id,cat,product_ID |
| --save / -s | Salida. |
| --source | Archivo de salida HTML |
| --bugtraq | Buscar exploits y problemas |
| --content | Imprimir contenido de la solicitud |
| --data | Formularios POST y GET. Ver ejemplos |
| --vshell | Validar por url ej: --HOST/shell.php o archivo |
| --post | Usar método POST |
| --get | Usar método GET |
| --header | Establecer cabeceras |
| --fullHeaders | Imprimir cabeceras completas de la solicitud |
| --host | Nombre de dominio [Ej: site.com] |
| --nobanner | Ocultar banner de la herramienta |
| --beep | Producir sonido beep si se encuentra escaneo positivo. |
| --ifend | Producir sonido beep cuando el proceso de escaneo finalice. |
| --noverbose | Sin verbosidad de escaneo. |
| --ping | Ping al host. |
| --limit | Limitar resultados positivos máximos de escaneo. |
| --valid / -v | Validar por cadena, al menos 1 coincide |
| --validAll | Validar todas las cadenas dadas |
| --status | Validar por estado de cabecera HTTP |
| --server | Validar por servidor |
| --ifinurl | Obtener objetivos con coincidencia exacta de cadena |
| --sregex | Obtener objetivos con coincidencia exacta de expresión regular |
| --exclude | Obtener objetivos donde las cadenas no existan en HTML |
| --excludeAll | Obtener objetivos donde todas las cadenas no existan en HTML |
| --unique | Obtener objetivos con coincidencia exacta de dork |
| --replace | Reemplazar cadena exacta |
| --replaceFROM | Reemplazar desde cadena hasta el final del objetivo |
| --exp / -e | Exploit/Payload se añadirá al objetivo completo |
| --expHost | Exploit se añadirá al host |
| --expIp | Exploit se añadirá a la IP del host |
| --xss | Escaneo XSS |
|
| --sql | Escaneo SQLi |
| --lfi | Inclusión de archivos local |
| --joomrfi | Escaneo de inclusión de archivos local en Joomla. |
| --shell | Enlace de shell [Ej: http://www.site.com/shell.txt] |
| --wpafd | Escanear sitios WordPress en busca de descarga arbitraria de archivos |
| --admin | Obtener página de administración del sitio |
| --shost | Obtener subdominios del sitio |
| --port | puerto |
| --tcp | Puerto TCP |
| --udp | Puerto UDP |
| --getlinks | Obtener enlaces HTML del objetivo |
| --wp | Sitio WordPress |
| --joom | Sitio Joomla |
| --zip | Obtener archivos zip |
| --md5 | Convertir a MD5 |
| --encode64 | Codificar cadena en base64 |
| --decode64 | Decodificar cadena base64
|
| --TARGET | Será reemplazado por el objetivo en el comando externo |
| --HOST | Será reemplazado por el host en el comando externo |
| --HOSTIP | Será reemplazado por la IP del host en el comando externo |
| --PORT | Será reemplazado por el puerto abierto en el comando externo |
| --ips | Recolectar IPs |
| --geoloc | Geolocalización de IP |
| --regex | Rastrear para obtener cadenas que coincidan con la regex |
| --noquery | Eliminar valor de cadena de la URL de consulta [ej: site.com/index.php?id=string] |
| --command / -c | Comando externo a ejecutar |
| --popup | Ejecutar comando externo en una nueva ventana de terminal |
| --zoneH | Subir a Zone-H |
| --saveCookie | Archivo de salida de cookies |
| --setCookies | Archivo de cookies |
| --email | Recolectar correos electrónicos |
| rang(x-y) | EJ: --expHost "/index.php?id=rang(1-9)" --sql OR -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9. |
| repeat(txt-y) | EJ: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OR -t "site.com/index.php?id=../wp-config.php"
En site.com/index.php?id=../wp-config.php luego site.com/index.php?id=../../wp-config.php 9 veces |
| [OTHER] | Para separar valores ej: dork1 [OTHER]DORK2 [OTHER]DORK3 |
| --googleapi | Google APIs |
| --shodan | Búsqueda en Shodan |
| --count | Buscar en Shodan sin resultados |
| --count | Buscar en Shodan |
| --dnsreverset | Búsqueda DNS inversa de Shodan |
| --dnsresolve | Resolución de DNS de Shodan |
| --tokens | Filtros de cadena y parámetros |
| --querysearch | Buscar en el directorio de consultas de búsqueda guardadas de Shodan |
| --query | Listar las consultas de búsqueda guardadas de Shodan |
| --querytags | Listar las etiquetas más populares de Shodan |
| --myip | Listar todos los servicios que Shodan rastrea |
| --services | Listar todos los servicios que Shodan rastrea |
| --apinfo | Información de mi plan API de Shodan |
| --ports | Lista de números de puerto que los rastreadores están buscando |
| --protocols | Listar todos los protocolos que se pueden usar al realizar escaneos de Internet bajo demanda a través de Shodan. |
| --honeyscore | Calcula la puntuación de honeypot que va de 0 (no es honeypot) a 1.0 (es honeypot) en Shodan |
| --facets | Facetas de búsqueda de Shodan |
| --update | Actualizar herramienta |
| --repair | Reparar o forzar la actualización de la herramienta. |
| --tool / -? | Información de la herramienta. |
| --config | Configuración de usuario. |
| --interactive / -i | Interfaz de modo interactivo. |
| --uninstall | Desinstalar herramienta. |