
Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte XSS-Erkennung über CLI, Pipeline oder REST-API.
Auf der Suche nach der Go (v2.x) Version? Dalfox v3 ist eine komplette Neuimplementierung in Rust. Der Go-Code ist auf dem
v2branch erhalten und erhält weiterhin Sicherheits-Backports. Siehe SECURITY.md für die Unterstützungsrichtlinie.
Dalfox ist ein leistungsstarkes Open-Source-Tool, das sich auf Automatisierung konzentriert und sich ideal zum schnellen Scannen nach XSS-Schwachstellen und zur Analyse von Parametern eignet. Seine erweiterten Test-Engine und speziellen Funktionen sind darauf ausgelegt, den Prozess der Erkennung und Verifizierung von Schwachstellen zu optimieren.
scan (URL / Datei / Pipe / raw-HTTP, automatisch erkannt), server, payload, mcp--waf-min-confidenceUnd die verschiedenen Optionen, die für das Testen erforderlich sind :D
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
sudo snap install dalfox
yay -S dalfox
# or
paru -S dalfox
Siehe die Installationsanleitung für manuelle Build-Anweisungen.
Ein Paket ist für Nix- oder NixOS-Benutzer verfügbar. Beachten Sie, dass die neuesten Versionen möglicherweise nur im unstable-Kanal vorhanden sind.
nix-shell -p dalfox
Für Nix-Benutzer mit aktivierten Flakes:
# Run directly
nix run github:hahwul/dalfox -- scan https://example.com
# Install
nix profile install github:hahwul/dalfox
# Development environment
nix develop github:hahwul/dalfox
Siehe Installationsanleitung für Details.
Vorgefertigte Binärdateien (einschließlich statisch gelinkter musl-Varianten für Linux) sind auf der GitHub Releases-Seite verfügbar.
dalfox [mode] [target] [flags]
dalfox scan http://example.com -b https://callbackdalfox scan urls.txt --custom-payload mypayloads.txtcat urls.txt | dalfox scan --headers "AuthToken: xxx"Siehe die CLI-Referenz und Schnellstart Dokumente für weitere Beispiele.
Wenn Sie zu diesem Projekt beitragen möchten, lesen Sie bitte CONTRIBUTING.md und erstellen Sie einen Pull-Request mit Ihren coolen Inhalten.
Der Name kommt von 'Dal' (달) 🌙, dem koreanischen Wort für 'Mond', kombiniert mit 'Fox' 🦊.
