
dalfox v3.2.1
तेज़ XSS स्कैनर जिसमें पैरामीटर विश्लेषण, WAF फिंगरप्रिंटिंग और DOM/AST सत्यापन शामिल है। CLI, पाइपलाइन या REST API के माध्यम से रिफ्लेक्टेड, स्टोर्ड और DOM-आधारित XSS का पता लगाने का समर्थन करता है।
Go (v2.x) संस्करण ढूंढ रहे हैं? Dalfox v3 Rust में पूरी तरह से पुनर्लेखन है। Go कोडबेस
v2शाखा पर संरक्षित है और सुरक्षा बैकपोर्ट प्राप्त करना जारी रखता है। समर्थन नीति के लिए SECURITY.md देखें।
Dalfox एक शक्तिशाली ओपन-सोर्स टूल है जो स्वचालन पर केंद्रित है, जो XSS दोषों को तेजी से स्कैन करने और पैरामीटर विश्लेषण के लिए आदर्श है। इसका उन्नत परीक्षण इंजन और विशिष्ट सुविधाएँ भेद्यता का पता लगाने और सत्यापन की प्रक्रिया को सुव्यवस्थित करने के लिए डिज़ाइन की गई हैं।
मुख्य विशेषताएं
- उपकमांड:
scan(URL / फ़ाइल / पाइप / raw-HTTP, स्वचालित रूप से पहचाना गया),server,payload,mcp - खोज: पैरामीटर विश्लेषण, स्थैतिक विश्लेषण, BAV परीक्षण, पैरामीटर माइनिंग
- XSS स्कैनिंग: रिफ्लेक्टेड, स्टोर्ड (SXSS), DOM-आधारित, ऑप्टिमाइज़ेशन और DOM/AST सत्यापन के साथ
- WAF: विश्वास स्कोरिंग के साथ फ़िंगरप्रिंटिंग, बायपास ट्रैकिंग, और ट्यूनेबल
--waf-min-confidence - HTTP विकल्प: कस्टम हेडर, कुकीज़, विधियां, प्रॉक्सी, और अधिक
- आउटपुट: JSON/JSONL/Plain/Markdown/SARIF/TOML प्रारूप, साइलेंस मोड, विस्तृत रिपोर्ट
- विस्तारशीलता: REST API, MCP stdio सर्वर, कस्टम पेलोड, दूरस्थ शब्दसूचियाँ
और परीक्षण के लिए आवश्यक विभिन्न विकल्प :D
स्थापना
Homebrew (macOS/Linux)
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
Snapcraft (Ubuntu)
sudo snap install dalfox
Arch Linux (AUR)
yay -S dalfox
# or
paru -S dalfox
मैन्युअल निर्माण निर्देशों के लिए स्थापना गाइड देखें।
Nixpkgs (NixOS)
Nix या NixOS उपयोगकर्ताओं के लिए एक पैकेज उपलब्ध है। ध्यान रखें कि नवीनतम रिलीज़ केवल unstable चैनल में मौजूद हो सकती हैं।
nix-shell -p dalfox
Nix Flakes
Flakes सक्षम Nix उपयोगकर्ताओं के लिए:
# सीधे चलाएँ
nix run github:hahwul/dalfox -- scan https://example.com
# स्थापित करें
nix profile install github:hahwul/dalfox
# डेवलपमेंट वातावरण
nix develop github:hahwul/dalfox
विवरण के लिए स्थापना गाइड देखें।
लिनक्स के लिए स्थिर-लिंक्ड musl वेरिएंट सहित पूर्व-निर्मित बाइनरी GitHub रिलीज़ पृष्ठ पर उपलब्ध हैं।
उपयोग
dalfox [मोड] [लक्ष्य] [फ़्लैग्स]
- एकल URL:
dalfox scan http://example.com -b https://callback - फ़ाइल मोड:
dalfox scan urls.txt --custom-payload mypayloads.txt - पाइपलाइन:
cat urls.txt | dalfox scan --headers "AuthToken: xxx"
अधिक उदाहरणों के लिए CLI संदर्भ और त्वरित प्रारंभ दस्तावेज़ देखें।
योगदान
यदि आप इस प्रोजेक्ट में योगदान देना चाहते हैं, तो कृपया CONTRIBUTING.md देखें और अपनी शानदार सामग्री के साथ Pull-Request बनाएँ।
नाम के बारे में
यह नाम 'Dal' (달) 🌙, कोरियाई शब्द 'चाँद' के लिए, और 'Fox' 🦊 से मिलकर बना है।
