
तेज़ XSS स्कैनर जिसमें पैरामीटर विश्लेषण, WAF फिंगरप्रिंटिंग और DOM/AST सत्यापन शामिल है। CLI, पाइपलाइन या REST API के माध्यम से रिफ्लेक्टेड, स्टोर्ड और DOM-आधारित XSS का पता लगाने का समर्थन करता है।
Go (v2.x) संस्करण ढूंढ रहे हैं? Dalfox v3 Rust में पूरी तरह से पुनर्लेखन है। Go कोडबेस
v2शाखा पर संरक्षित है और सुरक्षा बैकपोर्ट प्राप्त करना जारी रखता है। समर्थन नीति के लिए SECURITY.md देखें।
Dalfox एक शक्तिशाली ओपन-सोर्स टूल है जो स्वचालन पर केंद्रित है, जो XSS दोषों को तेजी से स्कैन करने और पैरामीटर विश्लेषण के लिए आदर्श है। इसका उन्नत परीक्षण इंजन और विशिष्ट सुविधाएँ भेद्यता का पता लगाने और सत्यापन की प्रक्रिया को सुव्यवस्थित करने के लिए डिज़ाइन की गई हैं।
scan (URL / फ़ाइल / पाइप / raw-HTTP, स्वचालित रूप से पहचाना गया), server, payload, mcp--waf-min-confidenceऔर परीक्षण के लिए आवश्यक विभिन्न विकल्प :D
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
sudo snap install dalfox
yay -S dalfox
# or
paru -S dalfox
मैन्युअल निर्माण निर्देशों के लिए स्थापना गाइड देखें।
Nix या NixOS उपयोगकर्ताओं के लिए एक पैकेज उपलब्ध है। ध्यान रखें कि नवीनतम रिलीज़ केवल unstable चैनल में मौजूद हो सकती हैं।
nix-shell -p dalfox
Flakes सक्षम Nix उपयोगकर्ताओं के लिए:
# सीधे चलाएँ
nix run github:hahwul/dalfox -- scan https://example.com
# स्थापित करें
nix profile install github:hahwul/dalfox
# डेवलपमेंट वातावरण
nix develop github:hahwul/dalfox
विवरण के लिए स्थापना गाइड देखें।
लिनक्स के लिए स्थिर-लिंक्ड musl वेरिएंट सहित पूर्व-निर्मित बाइनरी GitHub रिलीज़ पृष्ठ पर उपलब्ध हैं।
dalfox [मोड] [लक्ष्य] [फ़्लैग्स]
dalfox scan http://example.com -b https://callbackdalfox scan urls.txt --custom-payload mypayloads.txtcat urls.txt | dalfox scan --headers "AuthToken: xxx"अधिक उदाहरणों के लिए CLI संदर्भ और त्वरित प्रारंभ दस्तावेज़ देखें।
यदि आप इस प्रोजेक्ट में योगदान देना चाहते हैं, तो कृपया CONTRIBUTING.md देखें और अपनी शानदार सामग्री के साथ Pull-Request बनाएँ।
यह नाम 'Dal' (달) 🌙, कोरियाई शब्द 'चाँद' के लिए, और 'Fox' 🦊 से मिलकर बना है।
