Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dalfox — 高速なXSSスキャナーで、パラメータ分析、WAFフィンガープリンティング、DOM/AST検証を備えています。CLI、パイプライン、またはREST APIを介して、反射型XSS、ストアドXSS、DOMベースXSSの検出をサポートします。 | Kitploit
ツール/GitHubGitHub/hahwul/dalfox
ウェブ脆弱性スキャナー脆弱性分析動的コード分析 (DAST)ウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテストDevSecOps
GitHubhahwul/dalfox

dalfox

高速なXSSスキャナーで、パラメータ分析、WAFフィンガープリンティング、DOM/AST検証を備えています。CLI、パイプライン、またはREST APIを介して、反射型XSS、ストアドXSS、DOMベースXSSの検出をサポートします。

リポジトリを見る
5.2k5561日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

dalfox

Go (v2.x) バージョンをお探しですか? Dalfox v3 は Rust で完全に書き直されました。Go のコードベースは v2 ブランチ に保存され、セキュリティバックポートを受け続けています。サポートポリシーについては SECURITY.md を参照してください。

Dalfox は自動化に重点を置いた強力なオープンソースツールで、XSS の脆弱性を迅速にスキャンし、パラメータを分析するのに最適です。高度なテストエンジンとニッチな機能により、脆弱性の検出と検証のプロセスを効率化します。

主な機能

  • サブコマンド: scan (URL / file / pipe / raw-HTTP, auto-detected), server, payload, mcp
  • 発見: パラメータ分析, 静的解析, BAVテスト, パラメータマイニング
  • XSSスキャン: 反射型, 保存型 (SXSS), DOMベース, 最適化およびDOM/AST検証付き
  • WAF: 信頼度スコアリングによるフィンガープリンティング, バイパストラッキング, 調整可能な --waf-min-confidence
  • HTTPオプション: カスタムヘッダー, クッキー, メソッド, プロキシなど
  • 出力: JSON/JSONL/Plain/Markdown/SARIF/TOML形式, サイレントモード, 詳細レポート
  • 拡張性: REST API, MCP stdioサーバー, カスタムペイロード, リモートワードリスト

そしてテストに必要な様々なオプション :D

インストール

Homebrew (macOS/Linux)

root@kitploit:~
brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install dalfox

Arch Linux (AUR)

root@kitploit:~
yay -S dalfox
# or
paru -S dalfox

手動ビルドの手順はインストールガイドを参照してください。

Nixpkgs (NixOS)

Nix または NixOS ユーザー向けのパッケージが利用可能です。最新リリースは unstable チャネルにのみ存在する可能性があることに注意してください。

root@kitploit:~
nix-shell -p dalfox

Nix Flakes

フレークを有効にした Nix ユーザーの場合:

root@kitploit:~
# Run directly
nix run github:hahwul/dalfox -- scan https://example.com

# Install
nix profile install github:hahwul/dalfox

# Development environment
nix develop github:hahwul/dalfox

詳細はインストールガイドを参照してください。

プリビルドバイナリ(Linux向けの静的にリンクされたmuslバリアントを含む)はGitHub Releasesページで入手できます。

使い方

root@kitploit:~
dalfox [mode] [target] [flags]
  • 単一URL: dalfox scan http://example.com -b https://callback
  • ファイルモード: dalfox scan urls.txt --custom-payload mypayloads.txt
  • パイプライン: cat urls.txt | dalfox scan --headers "AuthToken: xxx"

詳細な例については、CLIリファレンス および クイックスタート のドキュメントを確認してください。

コントリビューション

このプロジェクトに貢献したい場合は、CONTRIBUTING.md を参照し、クールな内容でプルリクエストを送ってください。

名前について

名前は、韓国語で「月」を意味する「Dal」(달)🌙 と「Fox」🦊 を組み合わせたものです。

ツールをダウンロード