
高速なXSSスキャナーで、パラメータ分析、WAFフィンガープリンティング、DOM/AST検証を備えています。CLI、パイプライン、またはREST APIを介して、反射型XSS、ストアドXSS、DOMベースXSSの検出をサポートします。
Go (v2.x) バージョンをお探しですか? Dalfox v3 は Rust で完全に書き直されました。Go のコードベースは
v2ブランチ に保存され、セキュリティバックポートを受け続けています。サポートポリシーについては SECURITY.md を参照してください。
Dalfox は自動化に重点を置いた強力なオープンソースツールで、XSS の脆弱性を迅速にスキャンし、パラメータを分析するのに最適です。高度なテストエンジンとニッチな機能により、脆弱性の検出と検証のプロセスを効率化します。
scan (URL / file / pipe / raw-HTTP, auto-detected), server, payload, mcp--waf-min-confidenceそしてテストに必要な様々なオプション :D
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
sudo snap install dalfox
yay -S dalfox
# or
paru -S dalfox
手動ビルドの手順はインストールガイドを参照してください。
Nix または NixOS ユーザー向けのパッケージが利用可能です。最新リリースは unstable チャネルにのみ存在する可能性があることに注意してください。
nix-shell -p dalfox
フレークを有効にした Nix ユーザーの場合:
# Run directly
nix run github:hahwul/dalfox -- scan https://example.com
# Install
nix profile install github:hahwul/dalfox
# Development environment
nix develop github:hahwul/dalfox
詳細はインストールガイドを参照してください。
プリビルドバイナリ(Linux向けの静的にリンクされたmuslバリアントを含む)はGitHub Releasesページで入手できます。
dalfox [mode] [target] [flags]
dalfox scan http://example.com -b https://callbackdalfox scan urls.txt --custom-payload mypayloads.txtcat urls.txt | dalfox scan --headers "AuthToken: xxx"詳細な例については、CLIリファレンス および クイックスタート のドキュメントを確認してください。
このプロジェクトに貢献したい場合は、CONTRIBUTING.md を参照し、クールな内容でプルリクエストを送ってください。
名前は、韓国語で「月」を意味する「Dal」(달)🌙 と「Fox」🦊 を組み合わせたものです。
