Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
burpfox — एक Burp Suite एक्सटेंशन जो Dalfox XSS स्कैनर को सीधे आपके वर्कफ़्लो में एकीकृत करता है। | Kitploit
उपकरण/GitHubGitHub/halilkirazkaya/burpfox
वेब भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhalilkirazkaya/burpfox

burpfox

एक Burp Suite एक्सटेंशन जो Dalfox XSS स्कैनर को सीधे आपके वर्कफ़्लो में एकीकृत करता है।

रिपॉजिटरी देखें
2316 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🦊 BurpFox

एक Burp Suite एक्सटेंशन जो Dalfox XSS स्कैनर को सीधे आपके कार्यप्रवाह में एकीकृत करता है।

Burp Suite Java License

विशेषताएँ

  • 🎯 राइट-क्लिक स्कैनिंग - प्रॉक्सी हिस्ट्री या रिपीटर से सीधे अनुरोधों को स्कैन करें।
  • ⚙️ पूर्ण Dalfox विकल्प - संदर्भ-जागरूक, WAF बचाव, ब्लाइंड XSS और अधिक।

पूर्वापेक्षाएँ

1. Dalfox स्थापित करें

BurpFox का उपयोग करने से पहले आपके सिस्टम पर Dalfox स्थापित होना चाहिए।

macOS (Homebrew):

root@kitploit:~
brew install dalfox

Linux (Go):

root@kitploit:~
go install github.com/hahwul/dalfox/v2@latest

स्थापना सत्यापित करें:

root@kitploit:~
dalfox version

नोट: सुनिश्चित करें कि dalfox आपके PATH में है। BurpFox सामान्य स्थानों जैसे ~/go/bin/dalfox और /usr/local/bin/dalfox की भी जाँच करता है।

स्थापना

विकल्प A: रिलीज़ डाउनलोड करें (अनुशंसित)

  1. रिलीज़ से नवीनतम burpfox-x.x.jar डाउनलोड करें
  2. Burp Suite खोलें
  3. Extensions → Installed → Add पर जाएँ
  4. Extension type: Java चुनें
  5. Select file पर क्लिक करें और डाउनलोड किए गए JAR को चुनें
  6. एक्सटेंशन लोड करने के लिए Next पर क्लिक करें

विकल्प B: स्रोत से बनाएँ

आवश्यकताएँ:

  • Java 17+
  • Maven 3.6+
root@kitploit:~
# Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox

# Build
mvn clean package

# The JAR will be at target/burpfox-0.1.jar

फिर JAR स्थापित करने के लिए विकल्प A के चरण 2-6 का पालन करें।

उपयोग

त्वरित स्कैन

  1. Burp Suite में, एक अनुरोध कैप्चर करें (प्रॉक्सी, रिपीटर, आदि)
  2. अनुरोध पर राइट-क्लिक करें
  3. BurpFox Scan चुनें
  4. स्कैन विकल्प कॉन्फ़िगर करें और पैरामीटर चुनें
  5. Start Scan पर क्लिक करें

स्कैन विकल्प

श्रेणीविकल्प
पता लगानासंदर्भ जागरूक, डीप DOM XSS, WAF बचाव, रीडायरेक्ट का पालन करें, तेज़ स्कैन

स्कैन मोड

  • Reflected XSS (url) - मानक XSS स्कैनिंग
  • Stored XSS (sxss) - एक ट्रिगर URL की आवश्यकता होती है जहाँ पेलोड निष्पादित होगा

बल्क स्कैनिंग

प्रॉक्सी हिस्ट्री या साइट मैप में एकाधिक अनुरोध चुनें, फिर राइट-क्लिक करें:

  • सभी चयनित स्कैन करें - प्रत्येक अनुरोध के लिए कॉन्फ़िग डायलॉग खोलता है
  • व्यक्तिगत स्कैन करें - सबमेनू से विशिष्ट अनुरोध चुनें

कॉन्फ़िगरेशन

कस्टम Dalfox पथ

यदि Dalfox आपके PATH में नहीं है, तो सिस्टम प्रॉपर्टी सेट करें:

root@kitploit:~
# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox

Burp के माध्यम से प्रॉक्सी

Dalfox ट्रैफ़िक को Burp के माध्यम से रूट करने के लिए उन्नत सेटिंग्स में Proxy विकल्प सक्षम करें (डिफ़ॉल्ट: http://127.0.0.1:8080)।

स्क्रीनशॉट

1. BurpFox पर भेजें BurpFox पर भेजें

2. स्कैन कॉन्फ़िगर करें स्कैन कॉन्फ़िगर करें

3. स्कैन परिणाम स्कैन परिणाम

समस्या निवारण

"Dalfox नहीं मिला"

  1. सत्यापित करें कि Dalfox स्थापित है: dalfox version
  2. जाँचें कि क्या यह PATH में है: which dalfox

स्कैन हैंग या टाइम आउट होता है

  • उन्नत विकल्पों में Scan Timeout बढ़ाएँ (डिफ़ॉल्ट: 30 मिनट)
  • त्वरित परिणामों के लिए Fast Scan सक्षम करने का प्रयास करें
  • जाँचें कि लक्ष्य तक पहुँचा जा सकता है

कोई कमज़ोरी नहीं मिली

  • सुनिश्चित करें कि स्कैनिंग के लिए पैरामीटर चुने गए हैं
  • अधिक इंजेक्शन बिंदु खोजने के लिए Skip Discovery अक्षम करने का प्रयास करें
  • व्यापक स्कैनिंग के लिए Mining Dict और Mining DOM सक्षम करें

योगदान

योगदान का स्वागत है! कृपया बेझिझक Pull Request सबमिट करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

क्रेडिट

  • Dalfox द्वारा @hahwul - शक्तिशाली XSS स्कैनर
  • Burp Suite द्वारा PortSwigger - वेब सुरक्षा परीक्षण प्लेटफ़ॉर्म

लेखक

Halil Kirazkaya - @halilkirazkaya


सुरक्षा समुदाय के लिए ❤️ से बनाया गया।

टूल डाउनलोड करें
खनन
खनन शब्दकोश, DOM खनन, BAV छोड़ें, रिमोट पेलोड
आउटपुटकोई रंग नहीं, मौन मोड, रिपोर्ट, PoC प्रकार (plain/curl/httpie)
उन्नतवर्कर्स, टाइमआउट, विलंब, प्रॉक्सी, इग्नोर रिटर्न