Baile » Uirlisí Linux » Dalfox – Anailís Paraiméadar & Teagaisc brathadóir XSS

Dalfox – Anailís Paraiméadar & Teagaisc brathadóir XSS

dalfox

Dalfox Is uirlis iontach Anailíse Paraiméadar agus scanadh XSS é.

De ghnáth ciallaíonn Dalfox,

Dal = gealach (fuaimniú na Cóiré ) ; Sionnach = Aimsiú XSS.

Gnéithe Dalfox:

  • Anailís Paraiméadar (teacht ar pharaiméadar frithchaite, aimsigh carachtair in aisce/dona, Pointe insteallta a shainaithint)
  • Anailís Statach (Seiceáil Drochcheanntásc cosúil le CSP, X-Fráma-roghanna, srl.. le bonn iarratas/freagra)
  • Ceist optamaithe maidir le hualaí pálasta
    • Seiceáil an pointe insteallta trí astarraingt agus gintear an t-ualach pá oiriúnach.
    • Deireadh a chur le hualaí pála nach bhfuil gá leo bunaithe ar dhroch-chara
  • Scanadh XSS(Léirithe + Stóráilte) agus Fíorú Bonn DOM
  • Gach ualach tástála(tógáil isteach, do shaincheap/dall) a thástáil i gcomhthreo leis an ionchódóra.
    • Tacaíocht le Ionchódóir URL Dúbailte
    • Tacaíocht do Ionchódóir Heics HTML
  • Píblíne Cairdiúil (URL amháin, ó chomhad, ó IO)
  • Agus na roghanna éagsúla atá ag teastáil don tástáil 😀
    • ionsuite/grepping saincheaptha chun leochaileacht eile a aimsiú
    • má fuair tú, tar éis gnímh
    • srl..

Rogha an eagarthóra:


Conas Dalfox a shuiteáil?

Tá trí bhealach san iomlán le Dalfox a shuiteáil.

Is féidir leat aon duine acu a úsáid.

1. Téigh-Suiteáil

  1. Ar dtús, ní gá ach an stór seo a chlónáil.
$ git clone https://github.com/hahwul/dalfox
  1. Suiteáil i gcosán clónáilte Dalfox
$ go install
  1. Ag baint úsáide as dalfox
$ ~/go/bin/dalfox

2. Téigh-Faigh

  1. dul a fháil dalfox!
$ go get -u github.com/hahwul/dalfox
  1. Ag baint úsáide as dalfox
$ ~/go/bin/dalfox

3. Leagan scaoileadh

  1. Oscail leathanach an scaoileadh is déanaí https://github.com/hahwul/dalfox/releases/latest
  2. Íoslódáil an comhad Íoslódáil agus bain an comhad a oireann do do OS.
  3. Is féidir leat é a chur san eolaire forghníomhaithe agus é a úsáid. e.g
$ cp dalfox /usr/bin/

Úsáid Dalfox:

    _..._
  .' .::::.   __   _   _    ___ _ __ __
 :  :::::::: |  \ / \ | |  | __/ \\ V /
 :  :::::::: | o ) o || |_ | _( o )) (
 '. '::::::' |__/|_n_||___||_| \_//_n_\
   '-.::''
Parameter Analysis and XSS Scanning tool based on golang
Finder Of XSS and Dal is the Korean pronunciation of moon. @hahwul


Usage:
  dalfox [command]

Available Commands:
  file        Use file mode(targets list or rawdata)
  help        Help about any command
  pipe        Use pipeline mode
  sxss        Use Stored XSS mode
  update      Update DalFox (Binary patch)
  url         Use single target mode
  version     Show version

Flags:
  -b, --blind string            Add your blind xss (e.g -b hahwul.xss.ht)
      --config string           Using config from file
  -C, --cookie string           Add custom cookie
      --custom-payload string   Add custom payloads from file
  -d, --data string             Using POST Method and add Body data
      --delay int               Milliseconds between send to same host (1000==1s)
      --found-action string     If found weak/vuln, action(cmd) to next
      --grep string             Using custom grepping file (e.g --grep ./samples/sample_grep.json)
  -H, --header string           Add custom headers
  -h, --help                    help for dalfox
      --ignore-return string    Ignore scanning from return code (e.g --ignore-return 302,403,404)
      --only-discovery          Only testing parameter analysis
  -o, --output string           Write to output file
      --output-format string    -o/--output 's format (txt/json/xml)
  -p, --param string            Only testing selected parameters
      --proxy string            Send all request to proxy server (e.g --proxy http://127.0.0.1:8080)
      --silence                 Not printing all logs
      --timeout int             Second of timeout (default 10)
      --user-agent string       Add custom UserAgent
  -w, --worker int              Number of worker (default 40)
$ dalfox [mode] [flags]

Mód sprice aonair

$ dalfox url http://testphp.vulnweb.com/listproducts.php\?cat\=123\&artist\=123\&asdf\=ff -b https://hahwul.xss.ht

Mód sprice iolrach ón gcomhad

$ dalfox file urls_file --custom-payload ./mypayloads.txt

Modh píblíne

$ cat urls_file | dalfox pipe -H "AuthToken: bbadsfkasdfadsf87"

Íosluchtaigh amhrán Dalfox:

dalfox

Conclúid:

Dalfox is uirlis iontach é is féidir leat a úsáid.

Má fuair tú luach san Airteagal seo. Bí cinnte trácht a dhéanamh thíos agus díograis ár bhfoireann a threisiú.

Is féidir leat freisin aon mholtaí nó ceisteanna maidir leis an uirlis seo.

Déanfaidh ár bhfoireann iarracht freagra a thabhairt duit chomh luath agus is féidir.

Fág Comment