| --help / -h | Справка. |
| --proxy |
Установить tor-прокси для сканирования [Пример: --proxy "socks4://localhost:9050"]
Установить прокси [Пример: --proxy "http://12.45.44.2:8080"]
Установить список прокси [Пример: --proxy file] |
| --prandom | Случайный прокси [Пример: --prandom file] или --prandom "socks://localhost:9050"] |
| --motor / -m | bing google ask yandex sogou exalead googleapis googlecache или all |
| --apikey | API-ключ |
| --cx | ID Googleapis |
| --mrandom | Случайный выбор из заданных движков |
| --brandom | Случайный выбор из всех доступных агентов |
| --freq | Случайная временная частота (в секундах) |
| --time | Установить тайм-аут браузера |
| --dork / -d | Дорк для поиска [Пример: house [OTHER]cars [OTHER]hotel]
|
| --target / -t | Цель |
| --level / -l | Уровень сканирования (количество страниц результатов для сканирования) |
| --zone | Страна поискового движка. |
| --param / -p | Установить параметр теста Пример:id,cat,product_ID |
| --save / -s | Вывод. |
| --source | HTML-файл вывода |
| --bugtraq | Поиск эксплойтов и проблем |
| --content | Вывести содержимое запроса |
| --data | Формы POST и GET. См. примеры |
| --vshell | Проверить по URL пример: --HOST/shell.php или file |
| --post | Использовать метод POST |
| --get | Использовать метод GET |
| --header | Установить заголовки |
| --fullHeaders | Вывести полные заголовки запроса |
| --host | Доменное имя [Пример: site.com] |
| --nobanner | Скрыть баннер инструмента |
| --beep | Воспроизвести звуковой сигнал при обнаружении положительного сканирования. |
| --ifend | Воспроизвести звуковой сигнал по завершении процесса сканирования. |
| --noverbose | Без подробного вывода сканирования. |
| --ping | Пинг хоста. |
| --limit | Максимальное количество положительных результатов сканирования. |
| --valid / -v | Проверить по строке (должно совпадать хотя бы 1) |
| --validAll | Проверить все заданные строки |
| --status | Проверить по статусу HTTP-заголовка |
| --server | Проверить по серверу |
| --ifinurl | Получить цели с точным совпадением строки |
| --sregex | Получить цели с точным совпадением регулярного выражения |
| --exclude | Получить цели, где строки не присутствуют в HTML |
| --excludeAll | Получить цели, где все строки не присутствуют в HTML |
| --unique | Получить цели с точным совпадением дорка |
| --replace | Заменить точную строку |
| --replaceFROM | Заменить от строки до конца цели |
| --exp / -e | Эксплойт/полезная нагрузка будут добавлены к полной цели |
| --expHost | Эксплойт будет добавлен к хосту |
| --expIp | Эксплойт будет добавлен к IP хоста |
| --xss | Сканирование XSS |
|
| --sql | Сканирование SQL-инъекций |
| --lfi | Включение локальных файлов |
| --joomrfi | Сканирование на включение локальных файлов в Joomla. |
| --shell | Ссылка на шелл [Пример: http://www.site.com/shell.txt] |
| --wpafd | Сканирование сайтов WordPress на произвольную загрузку файлов |
| --admin | Получить страницу администратора сайта |
| --shost | Получить поддомены сайта |
| --port | порт |
| --tcp | TCP-порт |
| --udp | UDP-порт |
| --getlinks | Получить HTML-ссылки цели |
| --wp | Сайт WordPress |
| --joom | Сайт Joomla |
| --zip | Получить zip-файлы |
| --md5 | Преобразовать в MD5 |
| --encode64 | Закодировать строку в base64 |
| --decode64 | Декодировать строку base64
|
| --TARGET | Будет заменён на цель во внешней команде |
| --HOST | Будет заменён на хост во внешней команде |
| --HOSTIP | Будет заменён на IP хоста во внешней команде |
| --PORT | Будет заменён на открытый порт во внешней команде |
| --ips | Собрать IP-адреса |
| --geoloc | Геолокация IP |
| --regex | Обход для получения строк, соответствующих регулярному выражению |
| --noquery | Удалить строковое значение из URL запроса [пример: site.com/index.php?id=string] |
| --command / -c | Внешняя команда для выполнения |
| --popup | Выполнить внешнюю команду в новом окне терминала |
| --zoneH | Загрузить на Zone-H |
| --saveCookie | Файл вывода cookie |
| --setCookies | Файл cookie |
| --email | Собрать email-адреса |
| rang(x-y) | Пример: --expHost "/index.php?id=rang(1-9)" --sql ИЛИ -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9. |
| repeat(txt-y) | Пример: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 ИЛИ -t "site.com/index.php?id=../wp-config.php"
В site.com/index.php?id=../wp-config.php затем site.com/index.php?id=../../wp-config.php 9 раз |
| [OTHER] | Для разделения значений, напр.: dork1 [OTHER]DORK2 [OTHER]DORK3 |
| --googleapi | Google Apis |
| --shodan | Поиск Shodan |
| --count | Поиск в Shodan без результатов |
| --count | Поиск в Shodan |
| --dnsreverset | Обратный DNS-запрос Shodan |
| --dnsresolve | Разрешение DNS через Shodan |
| --tokens | Строковые фильтры и параметры |
| --querysearch | Поиск в каталоге сохранённых поисковых запросов Shodan |
| --query | Список сохранённых поисковых запросов Shodan |
| --querytags | Список самых популярных тегов Shodan |
| --myip | Список всех сервисов, которые сканирует Shodan |
| --services | Список всех сервисов, которые сканирует Shodan |
| --apinfo | Информация о моём тарифном плане Shodan API |
| --ports | Список номеров портов, которые ищут сканеры |
| --protocols | Список всех протоколов, которые можно использовать при выполнении сканирования по запросу через Shodan. |
| --honeyscore | Вычисляет оценку honeypot от 0 (не honeypot) до 1.0 (honeypot) в Shodan |
| --facets | Фасеты поиска Shodan |
| --update | Обновить инструмент |
| --repair | Восстановить или принудительно обновить инструмент. |
| --tool / -? | Информация об инструменте. |
| --config | Конфигурация пользователя. |
| --interactive / -i | Интерактивный режим. |
| --uninstall | Удаление инструмента. |