العودة إلى التحديثات
New releaseSep 1, 2026

dalfox v3.2.2

ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.

مشاركة

dalfox

هل تبحث عن إصدار Go (v2.x)؟ Dalfox v3 هو إعادة كتابة كاملة بلغة Rust. تم الحفاظ على قاعدة كود Go في فرع v2 ولا تزال تتلقى تحديثات أمنية. راجع SECURITY.md لسياسة الدعم، ودليل الترحيل لمعرفة ما تغيّر في v3.

Dalfox هي أداة مفتوحة المصدر قوية تركز على الأتمتة، مما يجعلها مثالية لفحص ثغرات XSS بسرعة وتحليل المعاملات. صُمم محرك الاختبار المتقدم وميزاته المتخصصة لتبسيط عملية اكتشاف الثغرات والتحقق منها.

الميزات الرئيسية

  • الأوامر الفرعية: scan (URL / ملف / أنبوب / HTTP خام، مع اكتشاف تلقائي)، server، payload، mcp
  • الاكتشاف: تحليل المعاملات، التحليل الثابت، اختبار BAV، تعدين المعاملات
  • فحص XSS: الانعكاسي، المخزّن (SXSS)، القائم على DOM، مع التحسين والتحقق عبر DOM/AST
  • WAF: بصمة مع تسجيل درجة الثقة، تتبع الالتفاف، و--waf-min-confidence قابل للضبط
  • خيارات HTTP: ترويسات مخصصة، ملفات تعريف الارتباط، الطرق، البروكسي، والمزيد
  • الإخراج: صيغ JSON/JSONL/Plain/Markdown/SARIF/TOML، وضع الصمت، تقارير مفصلة
  • قابلية التوسع: REST API، خادم MCP stdio، حمولات مخصصة، قوائم كلمات عن بُعد

بالإضافة إلى الخيارات المتنوعة المطلوبة للاختبار :D

التثبيت

Homebrew (macOS/Linux)

brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

sudo snap install dalfox

Arch Linux (AUR)

yay -S dalfox
# أو
paru -S dalfox

راجع دليل التثبيت لتعليمات البناء اليدوي.

Nixpkgs (NixOS)

تتوفر حزمة لمستخدمي Nix أو NixOS. ضع في اعتبارك أن أحدث الإصدارات قد تكون متوفرة فقط في قناة unstable.

nix-shell -p dalfox

Nix Flakes

لمستخدمي Nix مع تفعيل flakes:

# التشغيل مباشرة
nix run github:hahwul/dalfox -- scan https://example.com

# التثبيت
nix profile install github:hahwul/dalfox

# بيئة تطوير للعمل على Dalfox نفسه
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop

كما يكشف flake عن overlays.default، بحيث يمكن لمستخدمي NixOS وhome-manager بناء Dalfox باستخدام nixpkgs الخاص بهم. راجع دليل التثبيت لمقتطف الوحدة هذا وبقية التفاصيل.

الملفات الثنائية المجمعة مسبقًا (بما في ذلك متغيرات musl المرتبطة بشكل ثابت لنظام Linux) متوفرة على صفحة GitHub Releases.

الاستخدام

dalfox [mode] [target] [flags]
  • عنوان URL واحد: dalfox scan http://example.com -b https://callback
  • وضع الملف: dalfox scan urls.txt --custom-payload mypayloads.txt
  • خط الأنابيب: cat urls.txt | dalfox scan --headers "AuthToken: xxx"
  • نقطة حقن مخصصة (استعلام): dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZ
  • نقطة حقن مخصصة (ترويسة): dalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZ

راجع مستندات مرجع CLI والبدء السريع لمزيد من الأمثلة.

المساهمة

إذا كنت ترغب في المساهمة في هذا المشروع، يرجى الاطلاع على CONTRIBUTING.md وإرسال Pull-Request بمحتواك الرائع.

عن الاسم

الاسم مشتق من 'Dal' () 🌙، الكلمة الكورية التي تعني 'القمر'، مدمجة مع 'Fox' 🦊.

الفئات