Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dalfox — Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte XSS-Erkennung über CLI, Pipeline oder REST-API. | Kitploit
Tools/GitHubGitHub/hahwul/dalfox
Web-SchwachstellenscannerSchwachstellenanalyseDynamische Code-Analyse (DAST)Webanwendungs-ExploitationWAF-UmgehungWebsicherheitPenetrationstestsDevSecOps
GitHubhahwul/dalfox

dalfox

Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte XSS-Erkennung über CLI, Pipeline oder REST-API.

5.2k556vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
Webseite

dalfox

Auf der Suche nach der Go (v2.x) Version? Dalfox v3 ist eine komplette Neuimplementierung in Rust. Der Go-Code ist auf dem v2 branch erhalten und erhält weiterhin Sicherheits-Backports. Siehe SECURITY.md für die Unterstützungsrichtlinie.

Dalfox ist ein leistungsstarkes Open-Source-Tool, das sich auf Automatisierung konzentriert und sich ideal zum schnellen Scannen nach XSS-Schwachstellen und zur Analyse von Parametern eignet. Seine erweiterten Test-Engine und speziellen Funktionen sind darauf ausgelegt, den Prozess der Erkennung und Verifizierung von Schwachstellen zu optimieren.

Key features

  • Unterbefehle: scan (URL / Datei / Pipe / raw-HTTP, automatisch erkannt), server, payload, mcp
  • Erkennung: Parameteranalyse, statische Analyse, BAV-Tests, Parameter-Mining
  • XSS-Scan: Reflektiert, Gespeichert (SXSS), DOM-basiert, mit Optimierung und DOM/AST-Verifizierung
  • WAF: Fingerprinting mit Vertrauenswürdigkeitsbewertung, Bypass-Tracking und einstellbarem --waf-min-confidence
  • HTTP-Optionen: Benutzerdefinierte Header, Cookies, Methoden, Proxy und mehr
  • Ausgabe: JSON/JSONL/Plain/Markdown/SARIF/TOML-Formate, Stumm-Modus, detaillierte Berichte
  • Erweiterbarkeit: REST-API, MCP stdio-Server, benutzerdefinierte Payloads, entfernte Wortlisten

Und die verschiedenen Optionen, die für das Testen erforderlich sind :D

Installation

Homebrew (macOS/Linux)

root@kitploit:~
brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install dalfox

Arch Linux (AUR)

root@kitploit:~
yay -S dalfox
# or
paru -S dalfox

Siehe die Installationsanleitung für manuelle Build-Anweisungen.

Nixpkgs (NixOS)

Ein Paket ist für Nix- oder NixOS-Benutzer verfügbar. Beachten Sie, dass die neuesten Versionen möglicherweise nur im unstable-Kanal vorhanden sind.

root@kitploit:~
nix-shell -p dalfox

Nix Flakes

Für Nix-Benutzer mit aktivierten Flakes:

root@kitploit:~
# Run directly
nix run github:hahwul/dalfox -- scan https://example.com

# Install
nix profile install github:hahwul/dalfox

# Development environment
nix develop github:hahwul/dalfox

Siehe Installationsanleitung für Details.

Vorgefertigte Binärdateien (einschließlich statisch gelinkter musl-Varianten für Linux) sind auf der GitHub Releases-Seite verfügbar.

Usage

root@kitploit:~
dalfox [mode] [target] [flags]
  • Einzel-URL: dalfox scan http://example.com -b https://callback
  • Datei-Modus: dalfox scan urls.txt --custom-payload mypayloads.txt
  • Pipeline: cat urls.txt | dalfox scan --headers "AuthToken: xxx"

Siehe die CLI-Referenz und Schnellstart Dokumente für weitere Beispiele.

Contributing

Wenn Sie zu diesem Projekt beitragen möchten, lesen Sie bitte CONTRIBUTING.md und erstellen Sie einen Pull-Request mit Ihren coolen Inhalten.

About the Name

Der Name kommt von 'Dal' (달) 🌙, dem koreanischen Wort für 'Mond', kombiniert mit 'Fox' 🦊.

Tool herunterladen