
Uma extensão do Burp Suite que integra o scanner XSS Dalfox diretamente no seu fluxo de trabalho.
Uma extensão do Burp Suite que integra o scanner XSS Dalfox diretamente no seu fluxo de trabalho.
O Dalfox deve estar instalado no seu sistema antes de usar o BurpFox.
macOS (Homebrew):
brew install dalfox
Linux (Go):
go install github.com/hahwul/dalfox/v2@latest
Verificar instalação:
dalfox version
Nota: Certifique-se de que
dalfoxestá no seu PATH. O BurpFox também verifica locais comuns como~/go/bin/dalfoxe/usr/local/bin/dalfox.
burpfox-x.x.jar do ReleasesRequisitos:
# Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox
# Build
mvn clean package
# The JAR will be at target/burpfox-0.1.jar
Em seguida, siga os passos 2-6 da Opção A para instalar o JAR.
| Categoria | Opções |
|---|---|
| Detecção | Context Aware, Deep DOM XSS, WAF Evasion, Follow Redirects, Fast Scan |
Selecione múltiplas requisições no Histórico do Proxy ou Mapa do Site, então clique com o botão direito para:
Se o Dalfox não estiver no seu PATH, defina a propriedade do sistema:
# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox
Ative a opção Proxy nas configurações Avançadas para rotear o tráfego do Dalfox através do Burp (padrão: http://127.0.0.1:8080).
1. Enviar para BurpFox

2. Configurar Varredura

3. Resultados da Varredura

dalfox versionwhich dalfoxContribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.
Halil Kirazkaya - @halilkirazkaya
Feito com ❤️ para a comunidade de segurança.
| Mining |
| Mining Dict, Mining DOM, Skip BAV, Remote Payloads |
| Saída | No Color, Silence Mode, Report, PoC Type (plain/curl/httpie) |
| Avançado | Workers, Timeout, Delay, Proxy, Ignore Return |