tgoop.com/codeby_sec/8786
Create:
Last Update:
Last Update:
Dalfox
Dalfox - мощный инструмент с открытым исходным кодом, ориентированный на автоматизацию, что делает его идеальным для быстрого сканирования на наличие уязвимостей XSS и анализа параметров. Его расширенный движок тестирования и нишевые функции разработаны для оптимизации процесса обнаружения и проверки уязвимостей.
Название инструмента происходит от Dal(달) — это корейское слово, означающее «луна» и «Fox» означает «Finder Of XSS»
completion
- Генерация скрипта автодополнения для указанной оболочкиfile
- Использовать файловый режим (список целей или необработанные данные)help
- Помощьpayload
- Режим полезной нагрузкиpipe
- Использовать режим конвейераserver
- Запустить сервер APIsxss
- Использовать режим Stored XSSurl
- Использовать режим одной целиversion
- Версияgit clone https://github.com/hahwul/dalfox.git
go build
./dalfox
go run dalfox.go
./dalfox url https://example.com/?q=
./dalfox completion bash
./dalfox server
-X
- позволит нам отправлять параметры в теле запросы либо в заголовке./dalfox -X POST url https://example.com/?q=
-o
- Записать результат в файл./dalfox url http://example.com/?q= -o /home/kali/Desktop/out.txt
-F
- позволит переходить по редиректам./dalfox url https://example.com/?q= -F