
dalfox v3.2.3
तेज़ XSS स्कैनर जिसमें पैरामीटर विश्लेषण, WAF फिंगरप्रिंटिंग और DOM/AST सत्यापन शामिल है। CLI, पाइपलाइन या REST API के माध्यम से रिफ्लेक्टेड, स्टोर्ड और DOM-आधारित XSS का पता लगाने का समर्थन करता है।
Dalfox एक शक्तिशाली ओपन-सोर्स टूल है जो ऑटोमेशन पर केंद्रित है, जो इसे XSS खामियों की तेज़ी से स्कैनिंग और पैरामीटर विश्लेषण के लिए आदर्श बनाता है। इसका उन्नत परीक्षण इंजन और विशिष्ट सुविधाएँ कमज़ोरियों का पता लगाने और सत्यापन की प्रक्रिया को सुव्यवस्थित करने के लिए डिज़ाइन की गई हैं।
मुख्य विशेषताएँ
- सबकमांड:
scan(URL / फ़ाइल / पाइप / raw-HTTP, स्वतः पहचाना गया),server,payload,mcp - डिस्कवरी: पैरामीटर विश्लेषण, स्टैटिक विश्लेषण, BAV परीक्षण, पैरामीटर माइनिंग
- XSS स्कैनिंग: रिफ्लेक्टेड, स्टोर्ड (SXSS), DOM-आधारित, ऑप्टिमाइज़ेशन और DOM/AST सत्यापन के साथ
- WAF: कॉन्फिडेंस स्कोरिंग के साथ फिंगरप्रिंटिंग, बायपास ट्रैकिंग, और ट्यून करने योग्य
--waf-min-confidence - HTTP विकल्प: कस्टम हेडर, कुकीज़, मेथड्स, प्रॉक्सी, और बहुत कुछ
- आउटपुट: JSON/JSONL/Plain/Markdown/SARIF/TOML फ़ॉर्मेट, साइलेंस मोड, विस्तृत रिपोर्ट
- एक्सटेंसिबिलिटी: REST API, MCP stdio सर्वर, कस्टम पेलोड, रिमोट वर्डलिस्ट
और परीक्षण के लिए आवश्यक विभिन्न विकल्प :D
इंस्टॉलेशन
Homebrew (macOS/Linux)
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
Snapcraft (Ubuntu)
sudo snap install dalfox
Arch Linux (AUR)
yay -S dalfox
# or
paru -S dalfox
मैन्युअल बिल्ड निर्देशों के लिए इंस्टॉलेशन गाइड देखें।
Nixpkgs (NixOS)
Nix या NixOS उपयोगकर्ताओं के लिए एक पैकेज उपलब्ध है। ध्यान रखें कि नवीनतम रिलीज़ केवल
unstable चैनल में मौजूद हो सकती हैं।
nix-shell -p dalfox
Nix Flakes
flakes सक्षम किए गए Nix उपयोगकर्ताओं के लिए:
# Run directly
nix run github:hahwul/dalfox -- scan https://example.com
# Install
nix profile install github:hahwul/dalfox
# Development environment for hacking on Dalfox itself
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop
यह flake overlays.default को भी एक्सपोज़ करता है, ताकि NixOS और home-manager उपयोगकर्ता Dalfox को
अपने स्वयं के nixpkgs के विरुद्ध बिल्ड कर सकें। उस मॉड्यूल स्निपेट और बाकी विवरणों के लिए इंस्टॉलेशन गाइड
देखें।
प्रीबिल्ट बाइनरीज़ (Linux के लिए स्टैटिकली-लिंक्ड musl वेरिएंट सहित) GitHub Releases पेज पर उपलब्ध हैं।
उपयोग
dalfox [mode] [target] [flags]
- सिंगल URL:
dalfox scan http://example.com -b https://callback - फ़ाइल मोड:
dalfox scan urls.txt --custom-payload mypayloads.txt - पाइपलाइन:
cat urls.txt | dalfox scan --headers "AuthToken: xxx" - कस्टम इंजेक्शन पॉइंट (query):
dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZ - कस्टम इंजेक्शन पॉइंट (header):
dalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZ
अधिक उदाहरणों के लिए CLI संदर्भ और क्विक स्टार्ट दस्तावेज़ देखें।
V2
Go (v2.x) संस्करण खोज रहे हैं? Dalfox v3, Rust में एक पूर्ण पुनर्लेखन है। Go कोडबेस v2 ब्रांच पर संरक्षित है और सुरक्षा बैकपोर्ट प्राप्त करना जारी रखता है। सपोर्ट नीति के लिए SECURITY.md देखें, और v3 में क्या बदला इसके लिए माइग्रेशन गाइड देखें।
योगदान
यदि आप इस प्रोजेक्ट में योगदान देना चाहते हैं, तो कृपया CONTRIBUTING.md देखें और अपने शानदार कंटेंट के साथ Pull-Request करें।
नाम के बारे में
यह नाम 'Dal' (달) 🌙, जो कोरियाई में 'चंद्रमा' के लिए शब्द है, और 'Fox' 🦊 के संयोजन से आया है।
