
dalfox v3.2.1
ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.
هل تبحث عن إصدار Go (v2.x)؟ Dalfox v3 هو إعادة كتابة كاملة بلغة Rust. تم الاحتفاظ بقاعدة كود Go على فرع
v2وتستمر في تلقي التصحيحات الأمنية. راجع SECURITY.md لسياسة الدعم.
Dalfox هي أداة مفتوحة المصدر قوية تركز على الأتمتة، مما يجعلها مثالية لفحص سريع لثغرات XSS وتحليل المعاملات. تم تصميم محرك الاختبار المتقدم والميزات المتخصصة لتبسيط عملية اكتشاف الثغرات والتحقق منها.
الميزات الرئيسية
- الأوامر الفرعية:
scan(URL / ملف / أنبوب / HTTP خام، يتم الكشف تلقائيًا)،server،payload،mcp - الاكتشاف: تحليل المعاملات، التحليل الثابت، اختبار BAV، استخراج المعاملات
- فحص XSS: منعكس، مخزن (SXSS)، قائم على DOM، مع التحسين والتحقق من DOM/AST
- WAF: بصمة مع تسجيل الثقة، تتبع التجاوز، و
--waf-min-confidenceقابل للتعديل - خيارات HTTP: رؤوس مخصصة، ملفات تعريف الارتباط، الطرق، الوكيل، والمزيد
- المخرجات: صيغ JSON/JSONL/Plain/Markdown/SARIF/TOML، وضع الصمت، تقارير مفصلة
- قابلية التوسع: REST API، خادم MCP stdio، حمولات مخصصة، قوائم كلمات عن بعد
والخيارات المختلفة المطلوبة للاختبار :D
التثبيت
Homebrew (macOS/Linux)
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
Snapcraft (Ubuntu)
sudo snap install dalfox
Arch Linux (AUR)
yay -S dalfox
# أو
paru -S dalfox
راجع دليل التثبيت للحصول على تعليمات البناء اليدوية.
Nixpkgs (NixOS)
حزمة متاحة لمستخدمي Nix أو NixOS. ضع في اعتبارك أن الإصدارات الأحدث قد تكون موجودة فقط في قناة unstable.
nix-shell -p dalfox
Nix Flakes
لمستخدمي Nix مع تمكين flakes:
# التشغيل المباشر
nix run github:hahwul/dalfox -- scan https://example.com
# التثبيت
nix profile install github:hahwul/dalfox
# بيئة التطوير
nix develop github:hahwul/dalfox
راجع دليل التثبيت للتفاصيل.
الملفات الثنائية المبنية مسبقًا (بما في ذلك متغيرات musl المرتبطة ثابتًا لنظام Linux) متاحة في صفحة GitHub Releases.
الاستخدام
dalfox [mode] [target] [flags]
- URL واحد:
dalfox scan http://example.com -b https://callback - وضع الملف:
dalfox scan urls.txt --custom-payload mypayloads.txt - الأنابيب:
cat urls.txt | dalfox scan --headers "AuthToken: xxx"
تحقق من مرجع CLI ووثائق البدء السريع لمزيد من الأمثلة.
المساهمة
إذا كنت ترغب في المساهمة في هذا المشروع، يرجى الاطلاع على CONTRIBUTING.md وتقديم طلب سحب بمحتواك الرائع.
عن الاسم
الاسم مشتق من 'Dal' (달) 🌙، الكلمة الكورية التي تعني 'القمر'، مدمجة مع 'Fox' 🦊.
