
तेज़ XSS स्कैनर जिसमें पैरामीटर विश्लेषण, WAF फिंगरप्रिंटिंग और DOM/AST सत्यापन शामिल है। CLI, पाइपलाइन या REST API के माध्यम से रिफ्लेक्टेड, स्टोर्ड और DOM-आधारित XSS का पता लगाने का समर्थन करता है।
Dalfox एक शक्तिशाली ओपन-सोर्स टूल है जो ऑटोमेशन पर केंद्रित है, जो इसे XSS खामियों की तेज़ी से स्कैनिंग और पैरामीटर विश्लेषण के लिए आदर्श बनाता है। इसका उन्नत परीक्षण इंजन और विशिष्ट सुविधाएँ कमज़ोरियों का पता लगाने और सत्यापन की प्रक्रिया को सुव्यवस्थित करने के लिए डिज़ाइन की गई हैं।
scan (URL / फ़ाइल / पाइप / raw-HTTP, स्वतः पहचान), server, payload, mcp--waf-min-confidenceऔर परीक्षण के लिए आवश्यक विभिन्न विकल्प :D
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
sudo snap install dalfox
yay -S dalfox
# or
paru -S dalfox
choco install dalfox
मैन्युअल बिल्ड निर्देशों के लिए इंस्टॉलेशन गाइड देखें।
Nix या NixOS उपयोगकर्ताओं के लिए एक पैकेज उपलब्ध है। ध्यान रखें कि नवीनतम रिलीज़ केवल
unstable चैनल में उपलब्ध हो सकती हैं।
nix-shell -p dalfox
flakes सक्षम किए गए Nix उपयोगकर्ताओं के लिए:
# Run directly
nix run github:hahwul/dalfox -- scan https://example.com
# Install
nix profile install github:hahwul/dalfox
# Development environment for hacking on Dalfox itself
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop
यह flake overlays.default को भी एक्सपोज़ करता है, ताकि NixOS और home-manager उपयोगकर्ता Dalfox को
अपने स्वयं के nixpkgs के विरुद्ध बिल्ड कर सकें। उस मॉड्यूल स्निपेट और शेष विवरणों के लिए इंस्टॉलेशन गाइड
देखें।
प्रीबिल्ट बाइनरीज़ (Linux के लिए स्टैटिकली-लिंक्ड musl वेरिएंट सहित) GitHub Releases पेज पर उपलब्ध हैं।
dalfox [mode] [target] [flags]
dalfox scan http://example.com -b https://callbackdalfox scan urls.txt --custom-payload mypayloads.txtcat urls.txt | dalfox scan --headers "AuthToken: xxx"dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZdalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZअधिक उदाहरणों के लिए CLI संदर्भ और क्विक स्टार्ट दस्तावेज़ देखें।
Go (v2.x) संस्करण खोज रहे हैं? Dalfox v3 Rust में एक पूर्ण पुनर्लेखन है। Go कोडबेस v2 ब्रांच पर संरक्षित है और सुरक्षा बैकपोर्ट प्राप्त करना जारी रखता है। समर्थन नीति के लिए SECURITY.md देखें, और v3 में क्या बदला इसके लिए माइग्रेशन गाइड देखें।
यदि आप इस प्रोजेक्ट में योगदान देना चाहते हैं, तो कृपया CONTRIBUTING.md देखें और अपने शानदार कंटेंट के साथ Pull-Request करें।
यह नाम 'Dal' (달) 🌙, जो कोरियाई भाषा में 'चंद्रमा' के लिए शब्द है, और 'Fox' 🦊 के संयोजन से आया है।
