nmap -A aggressive

nmap -A -T4 <target>

Escaneo agresivo de nmap que combina detección de SO, versiones, scripts y traceroute.

Cuando necesitas toda la información posible de un host en el menor tiempo, y el sigilo no es una preocupación. -A activa detección de SO (-O), detección de versión (-sV), scripts por defecto (-sC), y traceroute. En un engagement de red team con autorización total, esto te da el panorama completo.

Es extremadamente ruidoso y deja rastros en los logs. Nunca lo uses en fases de reconocimiento sigiloso o en redes con IDS/IPS modernos. Prefiere escaneos por etapas si necesitas obtener la misma información sin alertar.