
Scanner XSS rapide avec analyse des paramètres, fingerprinting WAF et vérification DOM/AST. Prend en charge la détection XSS réfléchie, stockée et basée sur DOM via CLI, pipeline ou API REST.
Vous cherchez la version Go (v2.x) ? Dalfox v3 est une réécriture complète en Rust. Le code source Go est conservé sur la branche
v2et continue de recevoir des correctifs de sécurité. Consultez SECURITY.md pour la politique de support, et le guide de migration pour ce qui a changé dans v3.
Dalfox est un outil open-source puissant axé sur l'automatisation, idéal pour analyser rapidement les failles XSS et les paramètres. Son moteur de test avancé et ses fonctionnalités spécialisées sont conçus pour rationaliser le processus de détection et de vérification des vulnérabilités.
scan (URL / fichier / pipe / HTTP brut, détection automatique), server, payload, mcp--waf-min-confidence réglableEt les diverses options requises pour les tests :D
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
sudo snap install dalfox
yay -S dalfox
# ou
paru -S dalfox
Consultez le guide d'installation pour les instructions de compilation manuelle.
Un paquet est disponible pour les utilisateurs de Nix ou NixOS. Gardez à l'esprit que les dernières versions peuvent
n'être présentes que dans le canal unstable.
nix-shell -p dalfox
Pour les utilisateurs de Nix avec flakes activés :
# Exécution directe
nix run github:hahwul/dalfox -- scan https://example.com
# Installation
nix profile install github:hahwul/dalfox
# Environnement de développement pour travailler sur Dalfox lui-même
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop
Le flake expose également overlays.default, afin que les utilisateurs de NixOS et home-manager puissent compiler Dalfox
avec leur propre nixpkgs. Consultez le guide d'installation
pour cet extrait de module et le reste des détails.
Des binaires précompilés (y compris des variantes musl liées statiquement pour Linux) sont disponibles sur la page GitHub Releases.
dalfox [mode] [cible] [flags]
dalfox scan http://example.com -b https://callbackdalfox scan urls.txt --custom-payload mypayloads.txtcat urls.txt | dalfox scan --headers "AuthToken: xxx"dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZdalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZConsultez les documents Référence CLI et Démarrage rapide pour plus d'exemples.
Si vous souhaitez contribuer à ce projet, veuillez consulter CONTRIBUTING.md et faire une Pull-Request avec vos contenus sympas.
Le nom vient de 'Dal' (달) 🌙, le mot coréen pour 'lune', combiné avec 'Fox' 🦊.
