nmap -A aggressive
nmap -A -T4 <target>
Escaneo agresivo de nmap que combina detección de SO, versiones, scripts y traceroute.
Cuando necesitas toda la información posible de un host en el menor tiempo, y el sigilo no es una preocupación. -A activa detección de SO (-O), detección de versión (-sV), scripts por defecto (-sC), y traceroute. En un engagement de red team con autorización total, esto te da el panorama completo.
Es extremadamente ruidoso y deja rastros en los logs. Nunca lo uses en fases de reconocimiento sigiloso o en redes con IDS/IPS modernos. Prefiere escaneos por etapas si necesitas obtener la misma información sin alertar.