
Burp Suiteの拡張機能で、Dalfox XSSスキャナーをワークフローに直接統合できます。
Burp Suite の拡張機能で、Dalfox XSSスキャナをワークフローに直接統合します。
DalfoxはBurpFoxを使用する前にシステムにインストールされている必要があります。
macOS (Homebrew):
brew install dalfox
Linux (Go):
go install github.com/hahwul/dalfox/v2@latest
インストールの確認:
dalfox version
注意:
dalfoxが PATH に含まれていることを確認してください。BurpFoxは~/go/bin/dalfoxや/usr/local/bin/dalfoxなどの一般的な場所も確認します。
burpfox-x.x.jar を Releases からダウンロードします。要件:
# Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox
# Build
mvn clean package
# The JAR will be at target/burpfox-0.1.jar
その後、オプションAの手順2~6に従ってJARをインストールします。
| カテゴリ | オプション |
|---|---|
| 検出 | コンテキスト認識, Deep DOM XSS, WAF回避, リダイレクトに従う, 高速スキャン |
| マイニング | Mining Dict, Mining DOM, Skip BAV, Remote Payloads |
| 出力 | No Color, Silence Mode, Report, PoC Type (plain/curl/httpie) |
| 詳細 | Workers, Timeout, Delay, Proxy, Ignore Return |
Proxy History または Site Map で複数のリクエストを選択し、右クリックして:
DalfoxがPATHにない場合は、システムプロパティを設定します:
# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox
詳細設定で Proxy オプションを有効にすると、DalfoxのトラフィックをBurp経由でルーティングできます (デフォルト: http://127.0.0.1:8080)。
1. BurpFoxに送信

2. スキャンの設定

3. スキャン結果

dalfox versionwhich dalfox貢献を歓迎します!プルリクエストを遠慮なく送信してください。
このプロジェクトはMITライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください。
Halil Kirazkaya - @halilkirazkaya
セキュリティコミュニティのために ❤️ を込めて作成されました。