nmap -A aggressive

nmap -A -T4 <target>

Varredura agressiva do nmap que combina detecção de SO, versões, scripts e traceroute.

Quando você precisa de todas as informações possíveis de um host no menor tempo, e o sigilo não é uma preocupação. -A ativa detecção de SO (-O), detecção de versão (-sV), scripts padrão (-sC) e traceroute. Em um engagement de red team com autorização total, isso fornece o panorama completo.

É extremamente ruidoso e deixa rastros nos logs. Nunca o use em fases de reconhecimento silencioso ou em redes com IDS/IPS modernos. Prefira varreduras por etapas se precisar obter as mesmas informações sem alertar.