
Burp Suite 확장 프로그램으로, Dalfox XSS 스캐너를 워크플로에 직접 통합합니다.
워크플로우에 Dalfox XSS 스캐너를 직접 통합하는 Burp Suite 확장 프로그램입니다.
BurpFox를 사용하기 전에 시스템에 Dalfox를 설치해야 합니다.
macOS (Homebrew):
brew install dalfox
Linux (Go):
go install github.com/hahwul/dalfox/v2@latest
설치 확인:
dalfox version
참고:
dalfox가 PATH에 있는지 확인하세요. BurpFox는~/go/bin/dalfox및/usr/local/bin/dalfox와 같은 일반적인 위치도 확인합니다.
burpfox-x.x.jar를 다운로드합니다.요구 사항:
# 저장소 클론
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox
# 빌드
mvn clean package
# JAR 파일은 target/burpfox-0.1.jar에 생성됩니다.
그런 다음 옵션 A의 2-6단계에 따라 JAR을 설치합니다.
| Category | Options |
|---|---|
| Detection | Context Aware, Deep DOM XSS, WAF Evasion, Follow Redirects, Fast Scan |
프록시 기록 또는 사이트 맵에서 여러 요청을 선택한 후 우클릭하여:
Dalfox가 PATH에 없는 경우 시스템 속성을 설정합니다:
# Burp Suite JVM 옵션에 추가
-Ddalfox.path=/custom/path/to/dalfox
고급 설정에서 Proxy 옵션을 활성화하여 Dalfox 트래픽을 Burp를 통해 라우팅합니다 (기본값: http://127.0.0.1:8080).
1. BurpFox로 보내기

2. 스캔 구성

3. 스캔 결과

dalfox versionwhich dalfox기여를 환영합니다! 자유롭게 Pull Request를 제출해 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.
Halil Kirazkaya - @halilkirazkaya
보안 커뮤니티를 위해 ❤️로 만들어졌습니다.
| Mining |
| Mining Dict, Mining DOM, Skip BAV, Remote Payloads |
| Output | No Color, Silence Mode, Report, PoC Type (plain/curl/httpie) |
| Advanced | Workers, Timeout, Delay, Proxy, Ignore Return |