| --help / -h | Ajuda. |
| --proxy |
Definir proxy tor para varreduras [EX: --proxy "socks4://localhost:9050"]
Definir proxy [EX: --proxy "http://12.45.44.2:8080"]
Definir lista de proxy [EX: --proxy file] |
| --prandom | Proxy aleatório [EX: --prandom file] ou --prandom "socks://localhost:9050"] |
| --motor / -m | bing google ask yandex sogou exalead googleapis googlecache ou all |
| --apikey | Apikey |
| --cx | ID do Googleapis |
| --mrandom | Aleatório dos motores fornecidos |
| --brandom | Aleatório de todos os agentes disponíveis |
| --freq | Frequência de tempo aleatória (em segundos) |
| --time | definir timeout do navegador |
| --dork / -d | Dork para pesquisar [Ex: house [OTHER]cars [OTHER]hotel]
|
| --target / -t | Alvo |
| --level / -l | Nível de varredura (Número de páginas de resultados para varrer) |
| --zone | País do motor de busca. |
| --param / -p | Definir parâmetro de teste EX:id,cat,product_ID |
| --save / -s | Saída. |
| --source | Arquivo de saída Html |
| --bugtraq | Pesquisar exploits e issues |
| --content | Imprimir conteúdo da requisição |
| --data | Formulários Post e Get. Veja exemplos |
| --vshell | Validar por url ex: --HOST/shell.php ou file |
| --post | Usar método post |
| --get | Usar método get |
| --header | Definir cabeçalhos |
| --fullHeaders | Imprimir cabeçalhos completos da requisição |
| --host | Nome de domínio [Ex: site.com] |
| --nobanner | Ocultar banner da ferramenta |
| --beep | Produzir som de bipe se varredura positiva encontrada. |
| --ifend | Produzir som de bipe quando o processo de varredura terminar. |
| --noverbose | Sem verbose na varredura. |
| --ping | Ping do host. |
| --limit | Limitar máximo de resultados positivos de varredura. |
| --valid / -v | Validar por string, pelo menos 1 corresponde |
| --validAll | Validar todas as strings fornecidas |
| --status | Validar pelo status do cabeçalho http |
| --server | Validar pelo servidor |
| --ifinurl | Obter alvos com correspondência exata de string |
| --sregex | Obter alvos com correspondência exata de regex |
| --exclude | Obter alvos onde strings não existem no html |
| --excludeAll | Obter alvos onde todas as strings não existem no html |
| --unique | Obter alvos com correspondência exata de dork |
| --replace | Substituir string exata |
| --replaceFROM | Substituir da string até o final do alvo |
| --exp / -e | Exploit/Payload será adicionado ao alvo completo |
| --expHost | Exploit será adicionado ao host |
| --expIp | Exploit será adicionado ao IP do host |
| --xss | Varredura Xss |
|
| --sql | Varredura Sqli |
| --lfi | Inclusão de arquivo local |
| --joomrfi | Varredura por inclusão de arquivo local no joomla. |
| --shell | Link do shell [Ex: http://www.site.com/shell.txt] |
| --wpafd | Varrer sites wordpress por download arbitrário de arquivo |
| --admin | Obter página de administração do site |
| --shost | Obter subdomínios do site |
| --port | porta |
| --tcp | Porta TCP |
| --udp | Porta UDP |
| --getlinks | Obter links html do alvo |
| --wp | Site Wordpress |
| --joom | Site Joomla |
| --zip | Obter arquivos zip |
| --md5 | Converter para md5 |
| --encode64 | Codificar string base64 |
| --decode64 | decodificar string base64
|
| --TARGET | Será substituído pelo alvo no comando externo |
| --HOST | Será substituído pelo host no comando externo |
| --HOSTIP | Será substituído pelo IP do host no comando externo |
| --PORT | Será substituído pela porta aberta no comando externo |
| --ips | Coletar Ips |
| --geoloc | Geolocalização de IP |
| --regex | Rastrear para obter strings correspondentes ao regex |
| --noquery | Remover valor da string da URL da consulta [ex: site.com/index.php?id=string] |
| --command / -c | Comando Externo para executar |
| --popup | Executar Comando Externo em nova janela de terminal |
| --zoneH | Enviar para Zone-H |
| --saveCookie | Arquivo de saída de cookies |
| --setCookies | Arquivo de cookies |
| --email | Coletar emails |
| rang(x-y) | EX: --expHost "/index.php?id=rang(1-9)" --sql OU -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9. |
| repeat(txt-y) | EX: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 OU -t "site.com/index.php?id=../wp-config.php"
Em site.com/index.php?id=../wp-config.php depois site.com/index.php?id=../../wp-config.php 9 vezes |
| [OTHER] | Para separar valores ex: dork1 [OTHER]DORK2 [OTHER]DORK3 |
| --googleapi | APIs do Google |
| --shodan | Pesquisa Shodan |
| --count | Pesquisar Shodan sem Resultados |
| --count | Pesquisar Shodan |
| --dnsreverset | Consulta DNS Reversa do Shodan |
| --dnsresolve | Resolução de DNS do Shodan |
| --tokens | Filtros de string e parâmetros |
| --querysearch | Pesquisar o diretório de consultas de pesquisa salvas do Shodan |
| --query | Listar as consultas de pesquisa salvas do Shodan |
| --querytags | Listar as tags mais populares do Shodan |
| --myip | Listar todos os serviços que o Shodan rastreia |
| --services | Listar todos os serviços que o Shodan rastreia |
| --apinfo | Informações do meu Plano de API do Shodan |
| --ports | Lista de números de porta que os rastreadores estão procurando |
| --protocols | Listar todos os protocolos que podem ser usados ao realizar varreduras de Internet sob demanda via Shodan. |
| --honeyscore | Calcula a pontuação de honeypot variando de 0 (não é um honeypot) a 1.0 (é um honeypot) no shodan |
| --facets | Facetas de pesquisa do Shodan |
| --update | Atualizar ferramenta |
| --repair | Reparar ou forçar atualização da ferramenta. |
| --tool / -? | Informações da ferramenta. |
| --config | Configuração do usuário. |
| --interactive / -i | Interface do modo interativo. |
| --uninstall | Desinstalar Ferramenta. |