| --help / -h | ヘルプ。 |
| --proxy |
スキャン用にTorプロキシを設定 [例: --proxy "socks4://localhost:9050"]
プロキシを設定 [例: --proxy "http://12.45.44.2:8080"]
プロキシリストを設定 [例: --proxy file] |
| --prandom | ランダムプロキシ [例: --prandom file] または --prandom "socks://localhost:9050"] |
| --motor / -m | bing google ask yandex sogou exalead googleapis googlecache または all |
| --apikey | APIキー |
| --cx | Google APIs ID |
| --mrandom | 指定されたエンジンからランダムに選択 |
| --brandom | 利用可能なすべてのエージェントからランダムに選択 |
| --freq | ランダムな時間間隔(秒) |
| --time | ブラウザのタイムアウトを設定 |
| --dork / -d | 検索するDork [例: house [OTHER]cars [OTHER]hotel]
|
| --target / -t | ターゲット |
| --level / -l | スキャンレベル(スキャンする結果ページ数) |
| --zone | 検索エンジンの国 |
| --param / -p | テストパラメータを設定 例:id,cat,product_ID |
| --save / -s | 出力。 |
| --source | HTML出力ファイル |
| --bugtraq | エクスプロイトと問題を検索 |
| --content | リクエスト内容を表示 |
| --data | POSTおよびGETフォーム。例を参照 |
| --vshell | URLで検証 例: --HOST/shell.php またはファイル |
| --post | POSTメソッドを使用 |
| --get | GETメソッドを使用 |
| --header | ヘッダーを設定 |
| --fullHeaders | 完全なリクエストヘッダーを表示 |
| --host | ドメイン名 [例: site.com] |
| --nobanner | ツールのバナーを非表示 |
| --beep | スキャンが陽性の場合にビープ音を鳴らす。 |
| --ifend | スキャン終了時にビープ音を鳴らす。 |
| --noverbose | スキャンの詳細出力を抑制。 |
| --ping | ホストにping。 |
| --limit | 陽性スキャン結果の最大数を制限。 |
| --valid / -v | 文字列で検証(少なくとも1つが一致) |
| --validAll | 指定されたすべての文字列が一致することを確認 |
| --status | HTTPヘッダーステータスで検証 |
| --server | サーバーで検証 |
| --ifinurl | 完全一致する文字列を含むターゲットを取得 |
| --sregex | 正規表現に完全一致するターゲットを取得 |
| --exclude | HTML内に指定された文字列が存在しないターゲットを取得 |
| --excludeAll | HTML内に指定されたすべての文字列が存在しないターゲットを取得 |
| --unique | Dorkに完全一致するターゲットを取得 |
| --replace | 文字列を完全置換 |
| --replaceFROM | 文字列からターゲットの末尾までを置換 |
| --exp / -e | エクスプロイト/ペイロードを完全なターゲットに追加 |
| --expHost | エクスプロイトをホストに追加 |
| --expIp | エクスプロイトをホストIPに追加 |
| --xss | XSSスキャン |
|
| --sql | SQLインジェクションスキャン |
| --lfi | ローカルファイルインクルージョン |
| --joomrfi | Joomlaのローカルファイルインクルージョンをスキャン。 |
| --shell | シェルリンク [例: http://www.site.com/shell.txt] |
| --wpafd | WordPressサイトの任意ファイルダウンロードをスキャン |
| --admin | サイトの管理ページを取得 |
| --shost | サイトのサブドメインを取得 |
| --port | ポート |
| --tcp | TCPポート |
| --udp | UDPポート |
| --getlinks | ターゲットのHTMLリンクを取得 |
| --wp | WordPressサイト |
| --joom | Joomlaサイト |
| --zip | Zipファイルを取得 |
| --md5 | MD5に変換 |
| --encode64 | Base64文字列にエンコード |
| --decode64 | Base64文字列をデコード
|
| --TARGET | 外部コマンド内でターゲットに置き換えられます |
| --HOST | 外部コマンド内でホストに置き換えられます |
| --HOSTIP | 外部コマンド内でホストIPに置き換えられます |
| --PORT | 外部コマンド内で開いているポートに置き換えられます |
| --ips | IPアドレスを収集 |
| --geoloc | IPの地理位置情報 |
| --regex | クロールして正規表現に一致する文字列を取得 |
| --noquery | クエリURLから文字列値を削除 [例: site.com/index.php?id=string] |
| --command / -c | 実行する外部コマンド |
| --popup | 新しいターミナルウィンドウで外部コマンドを実行 |
| --zoneH | Zone-Hにアップロード |
| --saveCookie | クッキーの出力ファイル |
| --setCookies | クッキーファイル |
| --email | メールアドレスを収集 |
| rang(x-y) | 例: --expHost "/index.php?id=rang(1-9)" --sql または -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9. |
| repeat(txt-y) | 例: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 または -t "site.com/index.php?id=../wp-config.php"
site.com/index.php?id=../wp-config.php から、9回 site.com/index.php?id=../../wp-config.php まで |
| [OTHER] | 値を区切るために使用 例: dork1 [OTHER]DORK2 [OTHER]DORK3 |
| --googleapi | Google APIs |
| --shodan | Shodan検索 |
| --count | 結果なしでShodanを検索 |
| --count | Shodan検索 |
| --dnsreverset | Shodan Reverse DNS ルックアップ |
| --dnsresolve | Shodan Resolve DNS ルックアップ |
| --tokens | 文字列フィルターとパラメータ |
| --querysearch | 保存されたShodan検索クエリのディレクトリを検索 |
| --query | 保存されたShodan検索クエリを一覧表示 |
| --querytags | 最も人気のあるShodanタグを一覧表示 |
| --myip | Shodanがクロールするすべてのサービスを一覧表示 |
| --services | Shodanがクロールするすべてのサービスを一覧表示 |
| --apinfo | 自分のShodan APIプラン情報 |
| --ports | クローラーが探しているポート番号のリスト |
| --protocols | Shodan経由でオンデマンドのインターネットスキャンを行う際に使用できるすべてのプロトコルを一覧表示 |
| --honeyscore | Shodanでハニーポットスコアを計算(0はハニーポットではない、1.0はハニーポット) |
| --facets | Shodan検索ファセット |
| --update | ツールを更新 |
| --repair | ツールの修復または強制更新。 |
| --tool / -? | ツール情報。 |
| --config | ユーザー設定。 |
| --interactive / -i | インタラクティブモードインターフェース。 |
| --uninstall | ツールをアンインストール。 |