Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dalfox — ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API. | Kitploit
أدوات/GitHubGitHub/hahwul/dalfox
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةتحليل الشفرة الديناميكي (DAST)استغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراقDevSecOps
GitHubhahwul/dalfox

dalfox

ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.

عرض المستودع
5.2k556منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

dalfox

هل تبحث عن إصدار Go (v2.x)؟ Dalfox v3 هو إعادة كتابة كاملة بلغة Rust. تم الاحتفاظ بقاعدة كود Go على فرع v2 وتستمر في تلقي التصحيحات الأمنية. راجع SECURITY.md لسياسة الدعم.

Dalfox هي أداة مفتوحة المصدر قوية تركز على الأتمتة، مما يجعلها مثالية لفحص سريع لثغرات XSS وتحليل المعاملات. تم تصميم محرك الاختبار المتقدم والميزات المتخصصة لتبسيط عملية اكتشاف الثغرات والتحقق منها.

الميزات الرئيسية

  • الأوامر الفرعية: scan (URL / ملف / أنبوب / HTTP خام، يتم الكشف تلقائيًا)، server، payload، mcp
  • الاكتشاف: تحليل المعاملات، التحليل الثابت، اختبار BAV، استخراج المعاملات
  • فحص XSS: منعكس، مخزن (SXSS)، قائم على DOM، مع التحسين والتحقق من DOM/AST
  • WAF: بصمة مع تسجيل الثقة، تتبع التجاوز، و--waf-min-confidence قابل للتعديل
  • خيارات HTTP: رؤوس مخصصة، ملفات تعريف الارتباط، الطرق، الوكيل، والمزيد
  • المخرجات: صيغ JSON/JSONL/Plain/Markdown/SARIF/TOML، وضع الصمت، تقارير مفصلة
  • قابلية التوسع: REST API، خادم MCP stdio، حمولات مخصصة، قوائم كلمات عن بعد

والخيارات المختلفة المطلوبة للاختبار :D

التثبيت

Homebrew (macOS/Linux)

root@kitploit:~
brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install dalfox

Arch Linux (AUR)

root@kitploit:~
yay -S dalfox
# أو
paru -S dalfox

راجع دليل التثبيت للحصول على تعليمات البناء اليدوية.

Nixpkgs (NixOS)

حزمة متاحة لمستخدمي Nix أو NixOS. ضع في اعتبارك أن الإصدارات الأحدث قد تكون موجودة فقط في قناة unstable.

root@kitploit:~
nix-shell -p dalfox

Nix Flakes

لمستخدمي Nix مع تمكين flakes:

root@kitploit:~
# التشغيل المباشر
nix run github:hahwul/dalfox -- scan https://example.com

# التثبيت
nix profile install github:hahwul/dalfox

# بيئة التطوير
nix develop github:hahwul/dalfox

راجع دليل التثبيت للتفاصيل.

الملفات الثنائية المبنية مسبقًا (بما في ذلك متغيرات musl المرتبطة ثابتًا لنظام Linux) متاحة في صفحة GitHub Releases.

الاستخدام

root@kitploit:~
dalfox [mode] [target] [flags]
  • URL واحد: dalfox scan http://example.com -b https://callback
  • وضع الملف: dalfox scan urls.txt --custom-payload mypayloads.txt
  • الأنابيب: cat urls.txt | dalfox scan --headers "AuthToken: xxx"

تحقق من مرجع CLI ووثائق البدء السريع لمزيد من الأمثلة.

المساهمة

إذا كنت ترغب في المساهمة في هذا المشروع، يرجى الاطلاع على CONTRIBUTING.md وتقديم طلب سحب بمحتواك الرائع.

عن الاسم

الاسم مشتق من 'Dal' (달) 🌙، الكلمة الكورية التي تعني 'القمر'، مدمجة مع 'Fox' 🦊.

تنزيل الأداة