DalFox é um scanner de análise de parâmetros e XSS rápido e poderoso, baseado em um analisador golang/DOM. suporta Pipeline amigável, CI/CD e teste de diferentes tipos de XSS. Eu falo sobre nomeação. Neste tutorial, saiba como instalar o scanner DalFox no Linux.
O conceito básico é analisar parâmetros, encontrar XSS e verificá-los com base no analisador DOM. Características principais do DalFox:
- Análise de parâmetro (encontrar parâmetro refletido, encontrar caracteres livres/ruins, identificação do ponto de injeção);
- Análise estática (verificar Bad-header como CSP, X-Frame-optiopns, etc. com base de solicitação/resposta);
- Consulta de otimização de payloads:
- Verifique o ponto de injeção por meio de abstração e gerou a carga útil de ajuste;
- Elimine payloads desnecessários com base em badchar.
- Varredura XSS (refletida + armazenada) e verificação de base DOM;
- Todos os payloads de teste (integrados, customizados/cegos) são testados em paralelo com o codificador:
- Suporte para Codificador de URL Duplo;
- Suporte para HTML Hex Encoder.
- Pipeline amigável (url único, do arquivo, do IO);
- E as várias opções necessárias para o teste:
- grep embutido / personalizado para encontrar outra vulnerabilidade;
- se você encontrou, depois da ação.
- E muito mais!
Siga o tutorial abaixo e instale agora mesmo o DalFox no seu computador!
Instalando o scanner DalFox no Ubuntu, Kubuntu, Xubuntu e derivados!
Para instalar o DalFox no Ubuntu Linux. Inclusive você também pode instalar o DalFox no Linux Mint sem nenhum problema execute o comando abaixo:
Instalando o DalFox no Fedora e derivados!
Para instalar o DalFox no Fedora, execute os comandos abaixo. Lembrando que caso você já tenha o suporte ao Snap habilitado no Fedora, pule para o passo 3, o de instalação do pacote:
Passo 1 – Instalar o Snapd:
Após executar o comando acima, lembre-se encerrar a sessão ou reiniciar o computador! Em seguida, vamos criar um link simbólico para ativar o suporte ao Snap clássico:
Passo 2 – Criar link simbólico:
E agora, vamos executar o comando para instalar o DalFox no Fedora ou derivados:
Passo 3 – Agora vamos executar o comando para instalar o DalFox no Fedora ou derivados:
Instalando o DalFox no Debian e derivados!
Para instalar o DalFox no Debian, execute os comandos abaixo. Caso você já tenha Snap ativado e habilitado no seu Debian, pule para o passo 2, que seria da instalação:
Passo 1 – Atualizar os repositório e instalar o Snapd:
E agora, vamos executar o comando para instalar o DalFox no Debian ou derivados. Observe que o comando abaixo está com o sudo, caso você não o tenha habilitado, remova o sudo e instalar usando o ROOT mesmo:
Passo 2 – Agora vamos executar o comando para instalar o DalFox no Debian e derivados:
É isso, esperamos ter ajudado você a instalar o DalFox no Linux!