
Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM mediante CLI, pipeline o API REST.
¿Buscas la versión Go (v2.x)? Dalfox v3 es una reescritura completa en Rust. El código base de Go se conserva en la rama
v2y continúa recibiendo backports de seguridad. Consulta SECURITY.md para conocer la política de soporte y la guía de migración para ver qué cambió en v3.
Dalfox es una potente herramienta de código abierto que se centra en la automatización, lo que la hace ideal para escanear rápidamente fallos XSS y analizar parámetros. Su avanzado motor de pruebas y sus funciones especializadas están diseñados para agilizar el proceso de detección y verificación de vulnerabilidades.
scan (URL / archivo / pipe / HTTP crudo, detección automática), server, payload, mcp--waf-min-confidence ajustableY las diversas opciones necesarias para las pruebas :D
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
sudo snap install dalfox
yay -S dalfox
# o
paru -S dalfox
Consulta la guía de instalación para obtener instrucciones de compilación manual.
Hay un paquete disponible para usuarios de Nix o NixOS. Ten en cuenta que las últimas versiones podrían
estar solo en el canal unstable.
nix-shell -p dalfox
Para usuarios de Nix con flakes habilitados:
# Ejecutar directamente
nix run github:hahwul/dalfox -- scan https://example.com
# Instalar
nix profile install github:hahwul/dalfox
# Entorno de desarrollo para trabajar en Dalfox
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop
El flake también expone overlays.default, por lo que los usuarios de NixOS y home-manager pueden compilar Dalfox
con su propio nixpkgs. Consulta la guía de instalación
para ver ese fragmento de módulo y el resto de los detalles.
Los binarios precompilados (incluidas las variantes musl de enlace estático para Linux) están disponibles en la página de GitHub Releases.
dalfox [modo] [objetivo] [flags]
dalfox scan http://example.com -b https://callbackdalfox scan urls.txt --custom-payload mypayloads.txtcat urls.txt | dalfox scan --headers "AuthToken: xxx"dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZdalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZConsulta los documentos de referencia de CLI y inicio rápido para ver más ejemplos.
Si quieres contribuir a este proyecto, consulta CONTRIBUTING.md y envía un Pull-Request con tu contenido.
El nombre proviene de 'Dal' (달) 🌙, la palabra coreana para 'luna', combinada con 'Fox' 🦊.
