Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dalfox — ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API. | Kitploit
أدوات/GitHubGitHub/hahwul/dalfox
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةتحليل الشفرة الديناميكي (DAST)استغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراقDevSecOps
GitHubhahwul/dalfox

dalfox

ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.

عرض المستودع
5.2k55636منذ 21س 28دتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

dalfox

هل تبحث عن إصدار Go (v2.x)؟ Dalfox v3 هو إعادة كتابة كاملة بلغة Rust. تم الحفاظ على قاعدة كود Go في فرع v2 ولا تزال تتلقى تحديثات أمنية. راجع SECURITY.md لسياسة الدعم، ودليل الترحيل لمعرفة ما تغيّر في v3.

Dalfox هي أداة مفتوحة المصدر قوية تركز على الأتمتة، مما يجعلها مثالية لفحص ثغرات XSS بسرعة وتحليل المعاملات. صُمم محرك الاختبار المتقدم وميزاته المتخصصة لتبسيط عملية اكتشاف الثغرات والتحقق منها.

الميزات الرئيسية

  • الأوامر الفرعية: scan (URL / ملف / أنبوب / HTTP خام، مع اكتشاف تلقائي)، ، ،
server
payload
mcp
  • الاكتشاف: تحليل المعاملات، التحليل الثابت، اختبار BAV، تعدين المعاملات
  • فحص XSS: الانعكاسي، المخزّن (SXSS)، القائم على DOM، مع التحسين والتحقق عبر DOM/AST
  • WAF: بصمة مع تسجيل درجة الثقة، تتبع الالتفاف، و--waf-min-confidence قابل للضبط
  • خيارات HTTP: ترويسات مخصصة، ملفات تعريف الارتباط، الطرق، البروكسي، والمزيد
  • الإخراج: صيغ JSON/JSONL/Plain/Markdown/SARIF/TOML، وضع الصمت، تقارير مفصلة
  • قابلية التوسع: REST API، خادم MCP stdio، حمولات مخصصة، قوائم كلمات عن بُعد
  • بالإضافة إلى الخيارات المتنوعة المطلوبة للاختبار :D

    التثبيت

    Homebrew (macOS/Linux)

    root@kitploit:~
    brew install dalfox
    
    # https://formulae.brew.sh/formula/dalfox
    

    Snapcraft (Ubuntu)

    root@kitploit:~
    sudo snap install dalfox
    

    Arch Linux (AUR)

    root@kitploit:~
    yay -S dalfox
    # أو
    paru -S dalfox
    

    راجع دليل التثبيت لتعليمات البناء اليدوي.

    Nixpkgs (NixOS)

    تتوفر حزمة لمستخدمي Nix أو NixOS. ضع في اعتبارك أن أحدث الإصدارات قد تكون متوفرة فقط في قناة unstable.

    root@kitploit:~
    nix-shell -p dalfox
    

    Nix Flakes

    لمستخدمي Nix مع تفعيل flakes:

    root@kitploit:~
    # التشغيل مباشرة
    nix run github:hahwul/dalfox -- scan https://example.com
    
    # التثبيت
    nix profile install github:hahwul/dalfox
    
    # بيئة تطوير للعمل على Dalfox نفسه
    git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop
    

    كما يكشف flake عن overlays.default، بحيث يمكن لمستخدمي NixOS وhome-manager بناء Dalfox باستخدام nixpkgs الخاص بهم. راجع دليل التثبيت لمقتطف الوحدة هذا وبقية التفاصيل.

    الملفات الثنائية المجمعة مسبقًا (بما في ذلك متغيرات musl المرتبطة بشكل ثابت لنظام Linux) متوفرة على صفحة GitHub Releases.

    الاستخدام

    root@kitploit:~
    dalfox [mode] [target] [flags]
    
    • عنوان URL واحد: dalfox scan http://example.com -b https://callback
    • وضع الملف: dalfox scan urls.txt --custom-payload mypayloads.txt
    • خط الأنابيب: cat urls.txt | dalfox scan --headers "AuthToken: xxx"
    • نقطة حقن مخصصة (استعلام): dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZ
    • نقطة حقن مخصصة (ترويسة): dalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZ

    راجع مستندات مرجع CLI والبدء السريع لمزيد من الأمثلة.

    المساهمة

    إذا كنت ترغب في المساهمة في هذا المشروع، يرجى الاطلاع على CONTRIBUTING.md وإرسال Pull-Request بمحتواك الرائع.

    عن الاسم

    الاسم مشتق من 'Dal' (달) 🌙، الكلمة الكورية التي تعني 'القمر'، مدمجة مع 'Fox' 🦊.

    تنزيل الأداة