Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hahwul/dalfox
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesAnálise Dinâmica de Código (DAST)Exploração de Aplicações WebBypass de WAFSegurança WebTestes de PenetraçãoDevSecOps
GitHubhahwul/dalfox

dalfox

Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em DOM via CLI, pipeline ou API REST.

5.2k556há 3 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
Site

dalfox

À procura da versão Go (v2.x)? Dalfox v3 é uma reescrita completa em Rust. O código Go é mantido no branch v2 e continua a receber backports de segurança. Consulte SECURITY.md para a política de suporte.

Dalfox é uma ferramenta poderosa de código aberto que foca em automação, sendo ideal para escanear rapidamente falhas de XSS e analisar parâmetros. Seu mecanismo de teste avançado e recursos de nicho são projetados para simplificar o processo de detecção e verificação de vulnerabilidades.

Principais recursos

  • Subcomandos: scan (URL / arquivo / pipe / HTTP bruto, detecção automática), server, payload, mcp
  • Descoberta: Análise de parâmetros, análise estática, teste BAV, mineração de parâmetros
  • Varredura de XSS: Refletido, Armazenado (SXSS), baseado em DOM, com otimização e verificação DOM/AST
  • WAF: Impressão digital (fingerprinting) com pontuação de confiança, rastreamento de bypass e --waf-min-confidence ajustável
  • Opções de HTTP: Cabeçalhos personalizados, cookies, métodos, proxy e mais
  • Saída: formatos JSON/JSONL/Plain/Markdown/SARIF/TOML, modo silencioso, relatórios detalhados
  • Extensibilidade: API REST, servidor MCP stdio, payloads personalizados, wordlists remotas

E as diversas opções necessárias para os testes :D

Instalação

Homebrew (macOS/Linux)

root@kitploit:~
brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install dalfox

Arch Linux (AUR)

root@kitploit:~
yay -S dalfox
# ou
paru -S dalfox

Consulte o guia de instalação para instruções de compilação manual.

Nixpkgs (NixOS)

Um pacote está disponível para usuários de Nix ou NixOS. Tenha em mente que as versões mais recentes podem estar disponíveis apenas no canal unstable.

root@kitploit:~
nix-shell -p dalfox

Nix Flakes

Para usuários de Nix com flakes habilitados:

root@kitploit:~
# Executar diretamente
nix run github:hahwul/dalfox -- scan https://example.com

# Instalar
nix profile install github:hahwul/dalfox

# Ambiente de desenvolvimento
nix develop github:hahwul/dalfox

Consulte o guia de instalação para mais detalhes.

Binários pré-compilados (incluindo variantes musl estáticas para Linux) estão disponíveis na página de GitHub Releases.

Uso

root@kitploit:~
dalfox [mode] [target] [flags]
  • URL única: dalfox scan http://example.com -b https://callback
  • Modo arquivo: dalfox scan urls.txt --custom-payload mypayloads.txt
  • Pipeline: cat urls.txt | dalfox scan --headers "AuthToken: xxx"

Consulte os documentos referência de CLI e Início rápido para mais exemplos.

Contribuindo

Se você quiser contribuir para este projeto, consulte CONTRIBUTING.md e envie um Pull-Request com seus conteúdos legais.

Sobre o Nome

O nome vem de 'Dal' (달) 🌙, a palavra coreana para 'lua', combinada com 'Fox' 🦊.

Baixar ferramenta