| --help / -h | Aide. |
| --proxy |
Définir un proxy tor pour les scans [EX: --proxy "socks4://localhost:9050"]
Définir un proxy [EX: --proxy "http://12.45.44.2:8080"]
Définir une liste de proxys [EX: --proxy file] |
| --prandom | Proxy aléatoire [EX: --prandom file] ou --prandom "socks://localhost:9050"] |
| --motor / -m | bing google ask yandex sogou exalead googleapis googlecache ou all |
| --apikey | Clé API |
| --cx | ID Googleapis |
| --mrandom | Aléatoire parmi les moteurs donnés |
| --brandom | Agent aléatoire parmi tous les disponibles |
| --freq | Fréquence temporelle aléatoire (en secondes) |
| --time | Définir le délai d'attente du navigateur |
| --dork / -d | Dork à rechercher [Ex: house [OTHER]cars [OTHER]hotel]
|
| --target / -t | Cible |
| --level / -l | Niveau de scan (Nombre de pages de résultats à analyser) |
| --zone | Pays du moteur de recherche. |
| --param / -p | Définir un paramètre de test EX:id,cat,product_ID |
| --save / -s | Sortie. |
| --source | Fichier de sortie HTML |
| --bugtraq | Rechercher des exploits et des problèmes |
| --content | Afficher le contenu de la requête |
| --data | Formulaires POST et GET. Voir les exemples |
| --vshell | Valider par url ex: --HOST/shell.php ou fichier |
| --post | Utiliser la méthode POST |
| --get | Utiliser la méthode GET |
| --header | Définir les en-têtes |
| --fullHeaders | Afficher les en-têtes complets de la requête |
| --host | Nom de domaine [Ex: site.com] |
| --nobanner | Masquer la bannière de l'outil |
| --beep | Émettre un bip si un scan positif est trouvé. |
| --ifend | Émettre un bip lorsque le processus de scan est terminé. |
| --noverbose | Pas de mode verbeux pour le scan. |
| --ping | Ping de l'hôte. |
| --limit | Limiter le nombre maximum de résultats positifs de scan. |
| --valid / -v | Valider par chaîne : au moins 1 correspond |
| --validAll | Valider toutes les chaînes données |
| --status | Valider par statut d'en-tête HTTP |
| --server | Valider par serveur |
| --ifinurl | Obtenir des cibles avec correspondance exacte de chaîne |
| --sregex | Obtenir des cibles avec correspondance exacte d'expression régulière |
| --exclude | Obtenir des cibles où les chaînes n'existent pas dans le HTML |
| --excludeAll | Obtenir des cibles où toutes les chaînes n'existent pas dans le HTML |
| --unique | Obtenir des cibles avec correspondance exacte de dork |
| --replace | Remplacer une chaîne exacte |
| --replaceFROM | Remplacer à partir d'une chaîne jusqu'à la fin de la cible |
| --exp / -e | Exploit/Charge utile sera ajouté à la cible complète |
| --expHost | Exploit sera ajouté à l'hôte |
| --expIp | Exploit sera ajouté à l'IP de l'hôte |
| --xss | Scan XSS |
|
| --sql | Scan SQLi |
| --lfi | Inclusion de fichier locale |
| --joomrfi | Scanner pour l'inclusion de fichier locale Joomla. |
| --shell | Lien shell [Ex: http://www.site.com/shell.txt] |
| --wpafd | Scanner les sites WordPress pour le téléchargement arbitraire de fichiers |
| --admin | Obtenir la page d'administration du site |
| --shost | Obtenir les sous-domaines du site |
| --port | port |
| --tcp | Port TCP |
| --udp | Port UDP |
| --getlinks | Obtenir les liens HTML de la cible |
| --wp | Site WordPress |
| --joom | Site Joomla |
| --zip | Obtenir des fichiers zip |
| --md5 | Convertir en MD5 |
| --encode64 | Encoder une chaîne en base64 |
| --decode64 | Décoder une chaîne base64
|
| --TARGET | Sera remplacé par la cible dans la commande externe |
| --HOST | Sera remplacé par l'hôte dans la commande externe |
| --HOSTIP | Sera remplacé par l'IP de l'hôte dans la commande externe |
| --PORT | Sera remplacé par le port ouvert dans la commande externe |
| --ips | Collecter les IPs |
| --geoloc | Géolocalisation IP |
| --regex | Crawler pour obtenir des chaînes correspondant à l'expression régulière |
| --noquery | Supprimer la valeur de la chaîne de l'URL de requête [ex: site.com/index.php?id=string] |
| --command / -c | Commande externe à exécuter |
| --popup | Exécuter une commande externe dans une nouvelle fenêtre de terminal |
| --zoneH | Téléverser sur Zone-H |
| --saveCookie | Fichier de sortie des cookies |
| --setCookies | Fichier de cookies |
| --email | Collecter les emails |
| rang(x-y) | EX: --expHost "/index.php?id=rang(1-9)" --sql OU -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9. |
| repeat(txt-y) | EX: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OU -t "site.com/index.php?id=../wp-config.php"
Dans site.com/index.php?id=../wp-config.php puis site.com/index.php?id=../../wp-config.php 9 fois |
| [OTHER] | Pour séparer les valeurs ex: dork1 [OTHER]DORK2 [OTHER]DORK3 |
| --googleapi | API Google |
| --shodan | Recherche Shodan |
| --count | Recherche Shodan sans résultats |
| --count | Recherche Shodan |
| --dnsreverset | Recherche DNS inversée Shodan |
| --dnsresolve | Résolution DNS Shodan |
| --tokens | Filtres de chaîne et paramètres |
| --querysearch | Rechercher dans le répertoire des requêtes de recherche Shodan enregistrées |
| --query | Lister les requêtes de recherche Shodan enregistrées |
| --querytags | Lister les tags Shodan les plus populaires |
| --myip | Lister tous les services que Shodan explore |
| --services | Lister tous les services que Shodan explore |
| --apinfo | Informations sur mon plan API Shodan |
| --ports | Liste des numéros de ports que les crawlers recherchent |
| --protocols | Lister tous les protocoles pouvant être utilisés lors de scans Internet à la demande via Shodan. |
| --honeyscore | Calcule le score de honeypot allant de 0 (pas un honeypot) à 1.0 (est un honeypot) dans Shodan |
| --facets | Facettes de recherche Shodan |
| --update | Mettre à jour l'outil |
| --repair | Réparer ou forcer la mise à jour de l'outil. |
| --tool / -? | Informations sur l'outil. |
| --config | Configuration utilisateur. |
| --interactive / -i | Interface en mode interactif. |
| --uninstall | Désinstaller l'outil. |