itthon » Linux eszközök » Dalfox – Paraméter -elemzés & XSS detektor bemutató

Dalfox – Paraméter -elemzés & XSS detektor bemutató

által A Suyash
dalfox

Dalfox egy csodálatos paraméterelemző és XSS-szkennelő eszköz.

A Dalfox általában azt jelenti,

Dal = hold (Koreai kiejtés ) ; Fox = XSS lelete.

A Dalfox jellemzői:

  • Paraméter -elemzés (keresse meg a tükrözött paramétert, szabad/rossz karaktereket találni, A befecskendezési pont azonosítása)
  • Statikus elemzés (Jelölje be a Rossz fejlécet, például a CSP-t, X-Frame-opciók, stb.. alap kérés/válasz alappal)
  • A hasznos terhek optimalizálási lekérdezése
    • Ellenőrizzük a befecskendezési pontot absztrakción keresztül és az illesztési hasznos teher generálásával.
    • Távolítsa el a felesleges terheléseket a rossz karakterek alapján
  • XSS szkennelés(tükröződik + Tárolva) és DOM Base Verifying
  • Minden teszt hasznos teher(beépíthető, az egyéni/vak) párhuzamosan tesztelik a kódolóval.
    • A Double URL Encoder támogatása
    • HTML Hex Encoder támogatása
  • Barátságos csővezeték (egyetlen URL, fájlból, az IO-tól)
  • És a teszteléshez szükséges különféle lehetőségek 😀
    • beépített/egyéni grping más sérülékenységek kereséséhez
    • ha megtaláltad, cselekvés után
    • stb..

A szerkesztő választása:


Hogyan telepítsük a Dalfoxot?

A Dalfox telepítésének három módja van.

Bárkit használhatsz.

1. Go-Install

  1. Először egyszerűen klónozza ezt a tárolót.
$ git clone https://github.com/hahwul/dalfox
  1. Telepítés klónozott Dalfox útvonalon
$ go install
  1. Dalfox használata
$ ~/go/bin/dalfox

2. Go-Get

  1. menj el Dalfoxért!
$ go get -u github.com/hahwul/dalfox
  1. Dalfox használata
$ ~/go/bin/dalfox

3. Kiadási verzió

  1. Nyissa meg a legújabb kiadási oldalt https://github.com/hahwul/dalfox/releases/latest
  2. Fájl letöltése Töltse le és csomagolja ki az operációs rendszernek megfelelő fájlt.
  3. Behelyezheti a végrehajtási könyvtárba és használhatja. például
$ cp dalfox /usr/bin/

A Dalfox használata:

    _..._
  .' .::::.   __   _   _    ___ _ __ __
 :  :::::::: |  \ / \ | |  | __/ \\ V /
 :  :::::::: | o ) o || |_ | _( o )) (
 '. '::::::' |__/|_n_||___||_| \_//_n_\
   '-.::''
Parameter Analysis and XSS Scanning tool based on golang
Finder Of XSS and Dal is the Korean pronunciation of moon. @hahwul


Usage:
  dalfox [command]

Available Commands:
  file        Use file mode(targets list or rawdata)
  help        Help about any command
  pipe        Use pipeline mode
  sxss        Use Stored XSS mode
  update      Update DalFox (Binary patch)
  url         Use single target mode
  version     Show version

Flags:
  -b, --blind string            Add your blind xss (e.g -b hahwul.xss.ht)
      --config string           Using config from file
  -C, --cookie string           Add custom cookie
      --custom-payload string   Add custom payloads from file
  -d, --data string             Using POST Method and add Body data
      --delay int               Milliseconds between send to same host (1000==1s)
      --found-action string     If found weak/vuln, action(cmd) to next
      --grep string             Using custom grepping file (e.g --grep ./samples/sample_grep.json)
  -H, --header string           Add custom headers
  -h, --help                    help for dalfox
      --ignore-return string    Ignore scanning from return code (e.g --ignore-return 302,403,404)
      --only-discovery          Only testing parameter analysis
  -o, --output string           Write to output file
      --output-format string    -o/--output 's format (txt/json/xml)
  -p, --param string            Only testing selected parameters
      --proxy string            Send all request to proxy server (e.g --proxy http://127.0.0.1:8080)
      --silence                 Not printing all logs
      --timeout int             Second of timeout (default 10)
      --user-agent string       Add custom UserAgent
  -w, --worker int              Number of worker (default 40)
$ dalfox [mode] [flags]

Egy célpont mód

$ dalfox url http://testphp.vulnweb.com/listproducts.php\?cat\=123\&artist\=123\&asdf\=ff -b https://hahwul.xss.ht

Több cél mód fájlból

$ dalfox file urls_file --custom-payload ./mypayloads.txt

Csővezeték mód

$ cat urls_file | dalfox pipe -H "AuthToken: bbadsfkasdfadsf87"

Töltse le a Dalfoxot:

dalfox

Következtetés:

Dalfox egy csodálatos eszköz, amelyet használhat.

Ha értéket talált ebben a cikkben. Ne felejtse el kommentálni alább, és fokozza csapatunk lelkesedését.

Ezenkívül javaslatokat vagy kérdéseket tehet fel ezzel az eszközzel kapcsolatban.

Csapatunk megpróbál a lehető leghamarabb válaszolni Önnek.

Szólj hozzá