Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dalfox — Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e basati su DOM tramite CLI, pipeline o API REST. | Kitploit
Strumenti/GitHubGitHub/hahwul/dalfox
Scanner di Vulnerabilità WebAnalisi delle VulnerabilitàAnalisi Dinamica del Codice (DAST)Sfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration TestingDevSecOps
GitHubhahwul/dalfox

dalfox

Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e basati su DOM tramite CLI, pipeline o API REST.

5.2k5561 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web

dalfox

Cerchi la versione Go (v2.x)? Dalfox v3 è una riscrittura completa in Rust. Il codice Go è conservato nel ramo v2 e continua a ricevere backport di sicurezza. Consulta SECURITY.md per la policy di supporto.

Dalfox è un potente strumento open-source incentrato sull'automazione, ideale per scansionare rapidamente le vulnerabilità XSS e analizzare i parametri. Il suo motore di test avanzato e le sue funzionalità di nicchia sono progettati per semplificare il processo di rilevamento e verifica delle vulnerabilità.

Caratteristiche principali

  • Sottocomandi: scan (URL / file / pipe / raw-HTTP, rilevamento automatico), server, payload, mcp
  • Scoperta: analisi dei parametri, analisi statica, test BAV, mining dei parametri
  • Scansione XSS: riflesso, persistente (SXSS), basato su DOM, con ottimizzazione e verifica DOM/AST
  • WAF: fingerprinting con punteggio di confidenza, tracciamento dei bypass e --waf-min-confidence regolabile
  • Opzioni HTTP: intestazioni personalizzate, cookie, metodi, proxy e altro
  • Output: formati JSON/JSONL/Plain/Markdown/SARIF/TOML, modalità silenziosa, report dettagliati
  • Estendibilità: API REST, server MCP stdio, payload personalizzati, wordlist remote

E le varie opzioni necessarie per i test :D

Installazione

Homebrew (macOS/Linux)

root@kitploit:~
brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install dalfox

Arch Linux (AUR)

root@kitploit:~
yay -S dalfox
# or
paru -S dalfox

Consulta la guida all'installazione per le istruzioni di compilazione manuale.

Nixpkgs (NixOS)

Un pacchetto è disponibile per gli utenti Nix o NixOS. Tieni presente che le ultime release potrebbero essere presenti solo nel canale unstable.

root@kitploit:~
nix-shell -p dalfox

Nix Flakes

Per gli utenti Nix con flakes abilitati:

root@kitploit:~
# Run directly
nix run github:hahwul/dalfox -- scan https://example.com

# Install
nix profile install github:hahwul/dalfox

# Development environment
nix develop github:hahwul/dalfox

Consulta la guida all'installazione per i dettagli.

I binari precompilati (incluse le varianti musl staticamente collegate per Linux) sono disponibili nella pagina GitHub Releases.

Utilizzo

root@kitploit:~
dalfox [mode] [target] [flags]
  • URL singolo: dalfox scan http://example.com -b https://callback
  • Modalità file: dalfox scan urls.txt --custom-payload mypayloads.txt
  • Pipeline: cat urls.txt | dalfox scan --headers "AuthToken: xxx"

Consulta i documenti riferimento CLI e avvio rapido per ulteriori esempi.

Contribuire

se vuoi contribuire a questo progetto, consulta CONTRIBUTING.md e invia una Pull-Request con i tuoi contenuti interessanti.

Sul nome

Il nome deriva da 'Dal' (달) 🌙, la parola coreana per 'luna', combinata con 'Fox' 🦊.

Scarica lo strumento