| --help / -h | Aiuto. |
| --proxy |
Imposta proxy tor per scansioni [ES: --proxy "socks4://localhost:9050"]
Imposta proxy [ES: --proxy "http://12.45.44.2:8080"]
Imposta lista proxy [ES: --proxy file] |
| --prandom | Proxy casuale [ES: --prandom file] o --prandom "socks://localhost:9050"] |
| --motor / -m | bing google ask yandex sogou exalead googleapis googlecache o all |
| --apikey | Apikey |
| --cx | ID Googleapis |
| --mrandom | Casuale tra i motori specificati |
| --brandom | Agente casuale tra tutti i disponibili |
| --freq | Frequenza temporale casuale (in secondi) |
| --time | Imposta timeout del browser |
| --dork / -d | Dork da cercare [Es: house [OTHER]cars [OTHER]hotel]
|
| --target / -t | Target |
| --level / -l | Livello di scansione (Numero di pagine di risultati da scansionare) |
| --zone | Paese del motore di ricerca. |
| --param / -p | Imposta parametro di test ES:id,cat,product_ID |
| --save / -s | Output. |
| --source | File di output HTML |
| --bugtraq | Cerca exploit e problemi |
| --content | Stampa contenuto della richiesta |
| --data | Moduli Post e Get. Vedi esempi |
| --vshell | Valida tramite url es: --HOST/shell.php o file |
| --post | Usa metodo post |
| --get | Usa metodo get |
| --header | Imposta headers |
| --fullHeaders | Stampa headers completi della richiesta |
| --host | Nome dominio [Es: site.com] |
| --nobanner | Nascondi banner dello strumento |
| --beep | Produce un segnale acustico se viene trovata una scansione positiva. |
| --ifend | Produce un segnale acustico al termine del processo di scansione. |
| --noverbose | Nessun output dettagliato della scansione. |
| --ping | Ping host. |
| --limit | Limite massimo risultati scansione positivi. |
| --valid / -v | Valida tramite stringa, almeno 1 corrispondenza |
| --validAll | Valida tutte le stringhe fornite |
| --status | Valida tramite stato header http |
| --server | Valida tramite server |
| --ifinurl | Ottieni target con corrispondenza esatta di stringa |
| --sregex | Ottieni target con corrispondenza esatta regex |
| --exclude | Ottieni target dove le stringhe non esistono nell'html |
| --excludeAll | Ottieni target dove nessuna stringa esiste nell'html |
| --unique | Ottieni target con corrispondenza esatta del dork |
| --replace | Sostituisci stringa esatta |
| --replaceFROM | Sostituisci dalla stringa alla fine del target |
| --exp / -e | Exploit/Payload sarà aggiunto al target completo |
| --expHost | Exploit sarà aggiunto all'host |
| --expIp | Exploit sarà aggiunto all'IP dell'host |
| --xss | Scansione Xss |
|
| --sql | Scansione Sqli |
| --lfi | Local file inclusion |
| --joomrfi | Scansione per local file inclusion in joomla. |
| --shell | Collegamento shell [Es: http://www.site.com/shell.txt] |
| --wpafd | Scansione siti wordpress per arbitrary file download |
| --admin | Ottieni pagina admin del sito |
| --shost | Ottieni sottodomini del sito |
| --port | porta |
| --tcp | Porta TCP |
| --udp | Porta UDP |
| --getlinks | Ottieni collegamenti html del target |
| --wp | Sito Wordpress |
| --joom | Sito Joomla |
| --zip | Ottieni file zip |
| --md5 | Converti in md5 |
| --encode64 | Codifica stringa base64 |
| --decode64 | Decodifica stringa base64
|
| --TARGET | Sarà sostituito da target nel comando esterno |
| --HOST | Sarà sostituito da host nel comando esterno |
| --HOSTIP | Sarà sostituito dall'IP dell'host nel comando esterno |
| --PORT | Sarà sostituito dalla porta aperta nel comando esterno |
| --ips | Raccogli IP |
| --geoloc | Geolocalizzazione IP |
| --regex | Crawling per ottenere stringhe che corrispondono alla regex |
| --noquery | Rimuovi valore stringa dall'URL di query [es: site.com/index.php?id=stringa] |
| --command / -c | Comando esterno da eseguire |
| --popup | Esegui comando esterno in una nuova finestra di terminale |
| --zoneH | Carica su Zone-H |
| --saveCookie | File di output dei cookie |
| --setCookies | File cookie |
| --email | Raccogli email |
| rang(x-y) | ES: --expHost "/index.php?id=rang(1-9)" --sql OPPURE -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9. |
| repeat(txt-y) | ES: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OPPURE -t "site.com/index.php?id=../wp-config.php"
In site.com/index.php?id=../wp-config.php poi site.com/index.php?id=../../wp-config.php 9 volte |
| [OTHER] | Per separare valori es: dork1 [OTHER]DORK2 [OTHER]DORK3 |
| --googleapi | Google Apis |
| --shodan | Ricerca Shodan |
| --count | Cerca Shodan senza risultati |
| --count | Cerca Shodan |
| --dnsreverset | Shodan Reverse DNS Lookup |
| --dnsresolve | Shodan Resolve DNS Lookup |
| --tokens | Filtri e parametri stringa |
| --querysearch | Cerca nella directory delle query di ricerca Shodan salvate |
| --query | Elenca le query di ricerca Shodan salvate |
| --querytags | Elenca i tag Shodan più popolari |
| --myip | Elenca tutti i servizi scansionati da Shodan |
| --services | Elenca tutti i servizi scansionati da Shodan |
| --apinfo | Informazioni sul piano API Shodan personale |
| --ports | Elenco dei numeri di porta cercati dai crawler |
| --protocols | Elenca tutti i protocolli utilizzabili per scansioni Internet on-demand tramite Shodan. |
| --honeyscore | Calcola il punteggio honeypot da 0 (non un honeypot) a 1.0 (è un honeypot) in Shodan |
| --facets | Facet di ricerca Shodan |
| --update | Aggiorna strumento |
| --repair | Ripara o forza aggiornamento dello strumento. |
| --tool / -? | Info strumento. |
| --config | Configurazione utente. |
| --interactive / -i | Interfaccia modalità interattiva. |
| --uninstall | Disinstalla strumento. |