
إضافة لـ Burp Suite تدمج ماسح Dalfox XSS مباشرة في سير عملك.
إضافة لـ Burp Suite تدمج ماسح XSS Dalfox مباشرة في سير عملك.
يجب تثبيت Dalfox على نظامك قبل استخدام BurpFox.
macOS (Homebrew):
brew install dalfox
Linux (Go):
go install github.com/hahwul/dalfox/v2@latest
التحقق من التثبيت:
dalfox version
ملاحظة: تأكد من أن
dalfoxموجود في PATH. يتحقق BurpFox أيضًا من المواقع الشائعة مثل~/go/bin/dalfoxو/usr/local/bin/dalfox.
burpfox-x.x.jar من الإصداراتالمتطلبات:
# Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox
# Build
mvn clean package
# The JAR will be at target/burpfox-0.1.jar
ثم اتبع الخطوات من 2 إلى 6 من الخيار أ لتثبيت ملف JAR.
| الفئة | الخيارات |
|---|---|
| الكشف | سياقي, Deep DOM XSS, تجاوز WAF, متابعة إعادة التوجيه, مسح سريع |
حدد طلبات متعددة في Proxy History أو Site Map، ثم انقر بزر الفأرة الأيمن لـ:
إذا لم يكن Dalfox في PATH، فقم بتعيين خاصية النظام:
# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox
فعّل خيار Proxy في الإعدادات المتقدمة لتوجيه حركة مرور Dalfox عبر Burp (الافتراضي: http://127.0.0.1:8080).
1. إرسال إلى BurpFox

2. تكوين المسح

3. نتائج المسح

dalfox versionwhich dalfoxالمساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).
هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل.
Halil Kirazkaya - @halilkirazkaya
صُنع بـ ❤️ لمجتمع الأمان.
| قاموس التنقيب, تنقيب DOM, تخطي BAV, حمولات عن بعد |
| الإخراج | بدون ألوان, وضع الصمت, تقرير, نوع PoC (plain/curl/httpie) |
| المتقدمة | العمال, المهلة, التأخير, الوكيل, تجاهل الإرجاع |