अपडेट पर वापस जाएँ
New releaseSep 16, 2026

dalfox v3.2.3

तेज़ XSS स्कैनर जिसमें पैरामीटर विश्लेषण, WAF फिंगरप्रिंटिंग और DOM/AST सत्यापन शामिल है। CLI, पाइपलाइन या REST API के माध्यम से रिफ्लेक्टेड, स्टोर्ड और DOM-आधारित XSS का पता लगाने का समर्थन करता है।

साझा करें

dalfox

Dalfox एक शक्तिशाली ओपन-सोर्स टूल है जो ऑटोमेशन पर केंद्रित है, जो इसे XSS खामियों की तेज़ी से स्कैनिंग और पैरामीटर विश्लेषण के लिए आदर्श बनाता है। इसका उन्नत परीक्षण इंजन और विशिष्ट सुविधाएँ कमज़ोरियों का पता लगाने और सत्यापन की प्रक्रिया को सुव्यवस्थित करने के लिए डिज़ाइन की गई हैं।

मुख्य विशेषताएँ

  • सबकमांड: scan (URL / फ़ाइल / पाइप / raw-HTTP, स्वतः पहचाना गया), server, payload, mcp
  • डिस्कवरी: पैरामीटर विश्लेषण, स्टैटिक विश्लेषण, BAV परीक्षण, पैरामीटर माइनिंग
  • XSS स्कैनिंग: रिफ्लेक्टेड, स्टोर्ड (SXSS), DOM-आधारित, ऑप्टिमाइज़ेशन और DOM/AST सत्यापन के साथ
  • WAF: कॉन्फिडेंस स्कोरिंग के साथ फिंगरप्रिंटिंग, बायपास ट्रैकिंग, और ट्यून करने योग्य --waf-min-confidence
  • HTTP विकल्प: कस्टम हेडर, कुकीज़, मेथड्स, प्रॉक्सी, और बहुत कुछ
  • आउटपुट: JSON/JSONL/Plain/Markdown/SARIF/TOML फ़ॉर्मेट, साइलेंस मोड, विस्तृत रिपोर्ट
  • एक्सटेंसिबिलिटी: REST API, MCP stdio सर्वर, कस्टम पेलोड, रिमोट वर्डलिस्ट

और परीक्षण के लिए आवश्यक विभिन्न विकल्प :D

इंस्टॉलेशन

Homebrew (macOS/Linux)

brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

sudo snap install dalfox

Arch Linux (AUR)

yay -S dalfox
# or
paru -S dalfox

मैन्युअल बिल्ड निर्देशों के लिए इंस्टॉलेशन गाइड देखें।

Nixpkgs (NixOS)

Nix या NixOS उपयोगकर्ताओं के लिए एक पैकेज उपलब्ध है। ध्यान रखें कि नवीनतम रिलीज़ केवल unstable चैनल में मौजूद हो सकती हैं।

nix-shell -p dalfox

Nix Flakes

flakes सक्षम किए गए Nix उपयोगकर्ताओं के लिए:

# Run directly
nix run github:hahwul/dalfox -- scan https://example.com

# Install
nix profile install github:hahwul/dalfox

# Development environment for hacking on Dalfox itself
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop

यह flake overlays.default को भी एक्सपोज़ करता है, ताकि NixOS और home-manager उपयोगकर्ता Dalfox को अपने स्वयं के nixpkgs के विरुद्ध बिल्ड कर सकें। उस मॉड्यूल स्निपेट और बाकी विवरणों के लिए इंस्टॉलेशन गाइड देखें।

प्रीबिल्ट बाइनरीज़ (Linux के लिए स्टैटिकली-लिंक्ड musl वेरिएंट सहित) GitHub Releases पेज पर उपलब्ध हैं।

उपयोग

dalfox [mode] [target] [flags]
  • सिंगल URL: dalfox scan http://example.com -b https://callback
  • फ़ाइल मोड: dalfox scan urls.txt --custom-payload mypayloads.txt
  • पाइपलाइन: cat urls.txt | dalfox scan --headers "AuthToken: xxx"
  • कस्टम इंजेक्शन पॉइंट (query): dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZ
  • कस्टम इंजेक्शन पॉइंट (header): dalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZ

अधिक उदाहरणों के लिए CLI संदर्भ और क्विक स्टार्ट दस्तावेज़ देखें।

V2

Go (v2.x) संस्करण खोज रहे हैं? Dalfox v3, Rust में एक पूर्ण पुनर्लेखन है। Go कोडबेस v2 ब्रांच पर संरक्षित है और सुरक्षा बैकपोर्ट प्राप्त करना जारी रखता है। सपोर्ट नीति के लिए SECURITY.md देखें, और v3 में क्या बदला इसके लिए माइग्रेशन गाइड देखें।

योगदान

यदि आप इस प्रोजेक्ट में योगदान देना चाहते हैं, तो कृपया CONTRIBUTING.md देखें और अपने शानदार कंटेंट के साथ Pull-Request करें।

नाम के बारे में

यह नाम 'Dal' () 🌙, जो कोरियाई में 'चंद्रमा' के लिए शब्द है, और 'Fox' 🦊 के संयोजन से आया है।

श्रेणियाँ