Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dalfox — Scanner XSS rapide avec analyse des paramètres, fingerprinting WAF et vérification DOM/AST. Prend en charge la détection XSS réfléchie, stockée et basée sur DOM via CLI, pipeline ou API REST. | Kitploit
Outils/GitHubGitHub/hahwul/dalfox
Scanners de Vulnérabilités WebAnalyse des VulnérabilitésAnalyse Dynamique de Code (DAST)Exploitation d'Applications WebContournement de WAFSécurité WebTests d'IntrusionDevSecOps
GitHubhahwul/dalfox

dalfox

Scanner XSS rapide avec analyse des paramètres, fingerprinting WAF et vérification DOM/AST. Prend en charge la détection XSS réfléchie, stockée et basée sur DOM via CLI, pipeline ou API REST.

5.2k556il y a 3 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
Site web

dalfox

Vous cherchez la version Go (v2.x) ? Dalfox v3 est une réécriture complète en Rust. La base de code Go est conservée sur la branche v2 et continue de recevoir des rétroportages de sécurité. Voir SECURITY.md pour la politique de support.

Dalfox est un outil open-source puissant axé sur l'automatisation, idéal pour analyser rapidement les failles XSS et les paramètres. Son moteur de test avancé et ses fonctionnalités spécialisées sont conçus pour simplifier la détection et la vérification des vulnérabilités.

Fonctionnalités clés

  • Sous-commandes : scan (URL / fichier / pipe / HTTP brut, auto-détection), server, payload, mcp
  • Découverte : Analyse de paramètres, analyse statique, tests BAV, minage de paramètres
  • Analyse XSS : Réfléchie, Stockée (SXSS), DOM, avec optimisation et vérification DOM/AST
  • WAF : Empreinte digitale avec score de confiance, suivi de contournement, et option ajustable --waf-min-confidence
  • Options HTTP : En-têtes personnalisés, cookies, méthodes, proxy, etc.
  • Sortie : Formats JSON/JSONL/Plain/Markdown/SARIF/TOML, mode silencieux, rapports détaillés
  • Extensibilité : API REST, serveur MCP stdio, charges utiles personnalisées, listes de mots distantes

Et toutes les options nécessaires pour les tests :D

Installation

Homebrew (macOS/Linux)

root@kitploit:~
brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install dalfox

Arch Linux (AUR)

root@kitploit:~
yay -S dalfox
# ou
paru -S dalfox

Consultez le guide d'installation pour les instructions de compilation manuelle.

Nixpkgs (NixOS)

Un paquet est disponible pour les utilisateurs de Nix ou NixOS. Notez que les dernières versions peuvent n'être présentes que dans le canal unstable.

root@kitploit:~
nix-shell -p dalfox

Nix Flakes

Pour les utilisateurs de Nix avec les flakes activés :

root@kitploit:~
# Exécution directe
nix run github:hahwul/dalfox -- scan https://example.com

# Installation
nix profile install github:hahwul/dalfox

# Environnement de développement
nix develop github:hahwul/dalfox

Voir guide d'installation pour plus de détails.

Les binaires précompilés (y compris les variantes musl liées statiquement pour Linux) sont disponibles sur la page GitHub Releases.

Utilisation

root@kitploit:~
dalfox [mode] [cible] [drapeaux]
  • URL unique : dalfox scan http://example.com -b https://callback
  • Mode fichier : dalfox scan urls.txt --custom-payload mypayloads.txt
  • Pipeline : cat urls.txt | dalfox scan --headers "AuthToken: xxx"

Consultez la référence CLI et le démarrage rapide pour plus d'exemples.

Contribuer

Si vous souhaitez contribuer à ce projet, veuillez consulter CONTRIBUTING.md et soumettre une Pull-Request avec votre contenu génial.

À propos du nom

Le nom vient de 'Dal' (달) 🌙, le mot coréen pour 'lune', combiné avec 'Fox' 🦊.

Télécharger l’outil