
Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em DOM via CLI, pipeline ou API REST.
À procura da versão Go (v2.x)? Dalfox v3 é uma reescrita completa em Rust. O código Go é mantido no branch
v2e continua a receber backports de segurança. Consulte SECURITY.md para a política de suporte.
Dalfox é uma ferramenta poderosa de código aberto que foca em automação, sendo ideal para escanear rapidamente falhas de XSS e analisar parâmetros. Seu mecanismo de teste avançado e recursos de nicho são projetados para simplificar o processo de detecção e verificação de vulnerabilidades.
scan (URL / arquivo / pipe / HTTP bruto, detecção automática), server, payload, mcp--waf-min-confidence ajustávelE as diversas opções necessárias para os testes :D
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
sudo snap install dalfox
yay -S dalfox
# ou
paru -S dalfox
Consulte o guia de instalação para instruções de compilação manual.
Um pacote está disponível para usuários de Nix ou NixOS. Tenha em mente que as versões mais recentes podem estar disponíveis apenas no canal unstable.
nix-shell -p dalfox
Para usuários de Nix com flakes habilitados:
# Executar diretamente
nix run github:hahwul/dalfox -- scan https://example.com
# Instalar
nix profile install github:hahwul/dalfox
# Ambiente de desenvolvimento
nix develop github:hahwul/dalfox
Consulte o guia de instalação para mais detalhes.
Binários pré-compilados (incluindo variantes musl estáticas para Linux) estão disponíveis na página de GitHub Releases.
dalfox [mode] [target] [flags]
dalfox scan http://example.com -b https://callbackdalfox scan urls.txt --custom-payload mypayloads.txtcat urls.txt | dalfox scan --headers "AuthToken: xxx"Consulte os documentos referência de CLI e Início rápido para mais exemplos.
Se você quiser contribuir para este projeto, consulte CONTRIBUTING.md e envie um Pull-Request com seus conteúdos legais.
O nome vem de 'Dal' (달) 🌙, a palavra coreana para 'lua', combinada com 'Fox' 🦊.
