
एक Burp Suite एक्सटेंशन जो Dalfox XSS स्कैनर को सीधे आपके वर्कफ़्लो में एकीकृत करता है।
एक Burp Suite एक्सटेंशन जो Dalfox XSS स्कैनर को सीधे आपके कार्यप्रवाह में एकीकृत करता है।
BurpFox का उपयोग करने से पहले आपके सिस्टम पर Dalfox स्थापित होना चाहिए।
macOS (Homebrew):
brew install dalfox
Linux (Go):
go install github.com/hahwul/dalfox/v2@latest
स्थापना सत्यापित करें:
dalfox version
नोट: सुनिश्चित करें कि
dalfoxआपके PATH में है। BurpFox सामान्य स्थानों जैसे~/go/bin/dalfoxऔर/usr/local/bin/dalfoxकी भी जाँच करता है।
burpfox-x.x.jar डाउनलोड करेंआवश्यकताएँ:
# Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox
# Build
mvn clean package
# The JAR will be at target/burpfox-0.1.jar
फिर JAR स्थापित करने के लिए विकल्प A के चरण 2-6 का पालन करें।
| श्रेणी | विकल्प |
|---|---|
| पता लगाना | संदर्भ जागरूक, डीप DOM XSS, WAF बचाव, रीडायरेक्ट का पालन करें, तेज़ स्कैन |
प्रॉक्सी हिस्ट्री या साइट मैप में एकाधिक अनुरोध चुनें, फिर राइट-क्लिक करें:
यदि Dalfox आपके PATH में नहीं है, तो सिस्टम प्रॉपर्टी सेट करें:
# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox
Dalfox ट्रैफ़िक को Burp के माध्यम से रूट करने के लिए उन्नत सेटिंग्स में Proxy विकल्प सक्षम करें (डिफ़ॉल्ट: http://127.0.0.1:8080)।
1. BurpFox पर भेजें

2. स्कैन कॉन्फ़िगर करें

3. स्कैन परिणाम

dalfox versionwhich dalfoxयोगदान का स्वागत है! कृपया बेझिझक Pull Request सबमिट करें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
Halil Kirazkaya - @halilkirazkaya
सुरक्षा समुदाय के लिए ❤️ से बनाया गया।
| खनन |
| खनन शब्दकोश, DOM खनन, BAV छोड़ें, रिमोट पेलोड |
| आउटपुट | कोई रंग नहीं, मौन मोड, रिपोर्ट, PoC प्रकार (plain/curl/httpie) |
| उन्नत | वर्कर्स, टाइमआउट, विलंब, प्रॉक्सी, इग्नोर रिटर्न |