
Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e basati su DOM tramite CLI, pipeline o API REST.
Cerchi la versione Go (v2.x)? Dalfox v3 è una riscrittura completa in Rust. Il codice Go è conservato nel ramo
v2e continua a ricevere backport di sicurezza. Consulta SECURITY.md per la politica di supporto e la guida alla migrazione per le novità introdotte in v3.
Dalfox è un potente strumento open-source incentrato sull'automazione, ideale per scansionare rapidamente vulnerabilità XSS e analizzare i parametri. Il suo avanzato motore di test e le sue funzionalità di nicchia sono progettati per semplificare il processo di rilevamento e verifica delle vulnerabilità.
scan (URL / file / pipe / raw-HTTP, rilevamento automatico), server, payload, mcp--waf-min-confidence regolabileE le varie opzioni necessarie per i test :D
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
sudo snap install dalfox
yay -S dalfox
# oppure
paru -S dalfox
Consulta la guida all'installazione per le istruzioni di compilazione manuale.
È disponibile un pacchetto per gli utenti Nix o NixOS. Tieni presente che le versioni più recenti potrebbero essere
presenti solo nel canale unstable.
nix-shell -p dalfox
Per gli utenti Nix con flakes abilitati:
# Esecuzione diretta
nix run github:hahwul/dalfox -- scan https://example.com
# Installazione
nix profile install github:hahwul/dalfox
# Ambiente di sviluppo per lavorare su Dalfox stesso
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop
Il flake espone anche overlays.default, quindi gli utenti NixOS e home-manager possono compilare Dalfox
con il proprio nixpkgs. Consulta la guida all'installazione
per lo snippet del modulo e tutti gli altri dettagli.
I binari precompilati (incluse le varianti musl a collegamento statico per Linux) sono disponibili nella pagina GitHub Releases.
dalfox [modalità] [target] [flag]
dalfox scan http://example.com -b https://callbackdalfox scan urls.txt --custom-payload mypayloads.txtcat urls.txt | dalfox scan --headers "AuthToken: xxx"dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZdalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZConsulta i documenti Riferimento CLI e Avvio rapido per ulteriori esempi.
Se vuoi contribuire a questo progetto, consulta CONTRIBUTING.md e invia una Pull-Request con i tuoi contenuti.
Il nome deriva da 'Dal' (달) 🌙, la parola coreana per 'luna', combinata con 'Fox' 🦊.
