
Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em DOM via CLI, pipeline ou API REST.
Procurando a versão Go (v2.x)? O Dalfox v3 é uma reescrita completa em Rust. O código-fonte em Go está preservado no branch
v2e continua recebendo backports de segurança. Consulte SECURITY.md para a política de suporte e o guia de migração para saber o que mudou no v3.
O Dalfox é uma ferramenta open-source poderosa que foca em automação, sendo ideal para escanear rapidamente falhas de XSS e analisar parâmetros. Seu motor de testes avançado e recursos exclusivos são projetados para agilizar o processo de detecção e verificação de vulnerabilidades.
scan (URL / arquivo / pipe / HTTP bruto, detecção automática), server, payload, mcp--waf-min-confidence ajustávelE as diversas opções necessárias para os testes :D
brew install dalfox
# https://formulae.brew.sh/formula/dalfox
sudo snap install dalfox
yay -S dalfox
# ou
paru -S dalfox
Consulte o guia de instalação para instruções de compilação manual.
Um pacote está disponível para usuários de Nix ou NixOS. Lembre-se de que as versões mais recentes podem
estar presentes apenas no canal unstable.
nix-shell -p dalfox
Para usuários de Nix com flakes habilitados:
# Executar diretamente
nix run github:hahwul/dalfox -- scan https://example.com
# Instalar
nix profile install github:hahwul/dalfox
# Ambiente de desenvolvimento para hackear o próprio Dalfox
git clone https://github.com/hahwul/dalfox && cd dalfox && nix develop
O flake também expõe overlays.default, então usuários de NixOS e home-manager podem compilar o Dalfox
com seu próprio nixpkgs. Consulte o guia de instalação
para o trecho desse módulo e o restante dos detalhes.
Binários pré-compilados (incluindo variantes musl com linkagem estática para Linux) estão disponíveis na página de GitHub Releases.
dalfox [modo] [alvo] [flags]
dalfox scan http://example.com -b https://callbackdalfox scan urls.txt --custom-payload mypayloads.txtcat urls.txt | dalfox scan --headers "AuthToken: xxx"dalfox scan 'https://example.com/?q=FUZZ&page=1' --inject-marker FUZZdalfox scan https://example.com -H 'X-Search: FUZZ' --inject-marker FUZZConsulte a referência da CLI e os documentos de Início rápido para mais exemplos.
Se você quiser contribuir com este projeto, consulte CONTRIBUTING.md e envie um Pull-Request com seu conteúdo.
O nome vem de 'Dal' (달) 🌙, a palavra coreana para 'lua', combinada com 'Fox' 🦊.
