
Расширение Burp Suite, которое интегрирует сканер XSS Dalfox непосредственно в ваш рабочий процесс.
Расширение Burp Suite, которое интегрирует XSS-сканер Dalfox прямо в ваш рабочий процесс.
Перед использованием BurpFox необходимо установить Dalfox.
macOS (Homebrew):
brew install dalfox
Linux (Go):
go install github.com/hahwul/dalfox/v2@latest
Проверка установки:
dalfox version
Примечание: Убедитесь, что
dalfoxнаходится в PATH. BurpFox также проверяет стандартные пути, такие как~/go/bin/dalfoxи/usr/local/bin/dalfox.
burpfox-x.x.jar из РелизовТребования:
# Клонировать репозиторий
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox
# Собрать
mvn clean package
# JAR будет в target/burpfox-0.1.jar
Затем следуйте шагам 2–6 из варианта A для установки JAR.
| Категория | Опции |
|---|---|
| Обнаружение | Context Aware, Deep DOM XSS, WAF Evasion, Follow Redirects, Fast Scan |
Выберите несколько запросов в истории прокси или карте сайта, затем нажмите правой кнопкой мыши:
Если Dalfox не находится в PATH, задайте системное свойство:
# В параметрах JVM Burp Suite
-Ddalfox.path=/custom/path/to/dalfox
Включите опцию Прокси в расширенных настройках, чтобы направить трафик Dalfox через Burp (по умолчанию: http://127.0.0.1:8080).
1. Отправить в BurpFox

2. Настройка сканирования

3. Результаты сканирования

dalfox versionwhich dalfoxПриветствуются любые вклады! Пожалуйста, смело отправляйте Pull Request.
Этот проект лицензирован по лицензии MIT – подробнее см. в файле LICENSE.
Halil Kirazkaya – @halilkirazkaya
Сделано с ❤️ для сообщества безопасности.
| Извлечение | Mining Dict, Mining DOM, Skip BAV, Remote Payloads |
| Вывод | No Color, Silence Mode, Report, PoC Type (plain/curl/httpie) |
| Расширенные | Workers, Timeout, Delay, Proxy, Ignore Return |