
dalfox v3.2.1
高速なXSSスキャナーで、パラメータ分析、WAFフィンガープリンティング、DOM/AST検証を備えています。CLI、パイプライン、またはREST APIを介して、反射型XSS、ストアドXSS、DOMベースXSSの検出をサポートします。
Go (v2.x) バージョンをお探しですか? Dalfox v3 は Rust で完全に書き直されました。Go のコードベースは
v2ブランチ に保存され、セキュリティバックポートを受け続けています。サポートポリシーについては SECURITY.md を参照してください。
Dalfox は自動化に重点を置いた強力なオープンソースツールで、XSS の脆弱性を迅速にスキャンし、パラメータを分析するのに最適です。高度なテストエンジンとニッチな機能により、脆弱性の検出と検証のプロセスを効率化します。
主な機能
- サブコマンド:
scan(URL / file / pipe / raw-HTTP, auto-detected),server,payload,mcp - 発見: パラメータ分析, 静的解析, BAVテスト, パラメータマイニング
- XSSスキャン: 反射型, 保存型 (SXSS), DOMベース, 最適化およびDOM/AST検証付き
- WAF: 信頼度スコアリングによるフィンガープリンティング, バイパストラッキング, 調整可能な
--waf-min-confidence - HTTPオプション: カスタムヘッダー, クッキー, メソッド, プロキシなど
- 出力: JSON/JSONL/Plain/Markdown/SARIF/TOML形式, サイレントモード, 詳細レポート
- 拡張性: REST API, MCP stdioサーバー, カスタムペイロード, リモートワードリスト
そしてテストに必要な様々なオプション :D
インストール
Homebrew (macOS/Linux)
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
Snapcraft (Ubuntu)
sudo snap install dalfox
Arch Linux (AUR)
yay -S dalfox
# or
paru -S dalfox
手動ビルドの手順はインストールガイドを参照してください。
Nixpkgs (NixOS)
Nix または NixOS ユーザー向けのパッケージが利用可能です。最新リリースは unstable チャネルにのみ存在する可能性があることに注意してください。
nix-shell -p dalfox
Nix Flakes
フレークを有効にした Nix ユーザーの場合:
# Run directly
nix run github:hahwul/dalfox -- scan https://example.com
# Install
nix profile install github:hahwul/dalfox
# Development environment
nix develop github:hahwul/dalfox
詳細はインストールガイドを参照してください。
プリビルドバイナリ(Linux向けの静的にリンクされたmuslバリアントを含む)はGitHub Releasesページで入手できます。
使い方
dalfox [mode] [target] [flags]
- 単一URL:
dalfox scan http://example.com -b https://callback - ファイルモード:
dalfox scan urls.txt --custom-payload mypayloads.txt - パイプライン:
cat urls.txt | dalfox scan --headers "AuthToken: xxx"
詳細な例については、CLIリファレンス および クイックスタート のドキュメントを確認してください。
コントリビューション
このプロジェクトに貢献したい場合は、CONTRIBUTING.md を参照し、クールな内容でプルリクエストを送ってください。
名前について
名前は、韓国語で「月」を意味する「Dal」(달)🌙 と「Fox」🦊 を組み合わせたものです。
