DalFox是一款什么工具
小編給大家分享一下DalFox是一款什么工具,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!
成都創新互聯公司不只是一家網站建設的網絡公司;我們對營銷、技術、服務都有自己獨特見解,公司采取“創意+綜合+營銷”一體化的方式為您提供更專業的服務!我們經歷的每一步也許不一定是最完美的,但每一步都有值得深思的意義。我們珍視每一份信任,關注我們的成都做網站、網站建設質量和服務品質,在得到用戶滿意的同時,也能得到同行業的專業認可,能夠為行業創新發展助力。未來將繼續專注于技術創新,服務升級,滿足企業一站式成都全網營銷需求,讓再小的高端網站設計也能產生價值!
DalFox是一款功能強大的XSS參數分析和掃描工具,該工具基于Golang開發,可以幫助廣大研究人員通過分析參數,來尋找XSS漏洞,并基于DOM解析器來對找到的XSS漏洞進行驗證。
核心功能
1、參數分析(尋找反射參數,尋找存在問題的字符,識別注入點);
2、靜態分析(檢測存在問題的Header,例如CSP、X-Frame-optiopns等);
3、優化Payload查詢,通過Payload生成檢查注入點,消除不必要的Payload;
4、XSS掃描,支持反射型和存儲型;
5、所有的測試Payload已通過編碼器測試,支持雙重URL編碼和HTML十六進制編碼;
6、友好的管道支持(單一URL、文件和IO);
工具安裝
目前,DalFox提供了三種安裝方式,但我個人建議使用go安裝。
開發者版本(go-get或go-install)
go-install
使用下列命令將該項目源碼克隆至本地:
$ git clone https://github.com/hahwul/dalfox
在本地DalFox項目目錄下使用下列命令完成安裝:
$ go install
使用dalfox:
$ ~/go/bin/dalfox
go-get
使用下列命令下載和安裝DalFox:
$ go get -u github.com/hahwul/dalfox
使用dalfox:
$ ~/go/bin/dalfox
發布版本
首先,訪問該項目GitHub庫的Release頁面下載最新版本的DalFox:【傳送門】。
針對你自己的操作系統版本,下載并提取對應版本的DalFox。
你也可以直接將其放入可執行目錄中,比如說:
$ cp dalfox /usr/bin/
工具使用
$ dalfox [mode] [flags]
單一目標模式:
$ dalfox url http://testphp.vulnweb.com/listproducts.php\?cat\=123\&artist\=123\&asdf\=ff -b https://hahwul.xss.ht
多目標模式,從文件讀取掃描目標:
$ dalfox file urls_file --custom-payload ./mypayloads.txt
管道模式:
$ cat urls_file | dalfox pipe -H "AuthToken: bbadsfkasdfadsf87"
工具運行截圖
以上是“DalFox是一款什么工具”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注創新互聯行業資訊頻道!
新聞名稱:DalFox是一款什么工具
鏈接URL:http://www.xueling.net.cn/article/iheoeh.html