Como instalar o DalFox, um scanner de análise de parâmetros e XSS, no Ubuntu, Linux Mint, Fedora, Debian

Imagem: Reprodução | Gizchina

DalFox é um scanner de análise de parâmetros e XSS rápido e poderoso, baseado em um analisador golang/DOM. suporta Pipeline amigável, CI/CD e teste de diferentes tipos de XSS. Eu falo sobre nomeação. Neste tutorial, saiba como instalar o scanner DalFox no Linux.

O conceito básico é analisar parâmetros, encontrar XSS e verificá-los com base no analisador DOM. Características principais do DalFox:

  • Análise de parâmetro (encontrar parâmetro refletido, encontrar caracteres livres/ruins, identificação do ponto de injeção);
  • Análise estática (verificar Bad-header como CSP, X-Frame-optiopns, etc. com base de solicitação/resposta);
  • Consulta de otimização de payloads:
    • Verifique o ponto de injeção por meio de abstração e gerou a carga útil de ajuste;
    • Elimine payloads desnecessários com base em badchar.
  • Varredura XSS (refletida + armazenada) e verificação de base DOM;
  • Todos os payloads de teste (integrados, customizados/cegos) são testados em paralelo com o codificador:
    • Suporte para Codificador de URL Duplo;
    • Suporte para HTML Hex Encoder.
  • Pipeline amigável (url único, do arquivo, do IO);
  • E as várias opções necessárias para o teste:
    • grep embutido / personalizado para encontrar outra vulnerabilidade;
    • se você encontrou, depois da ação.
  • E muito mais!

Siga o tutorial abaixo e instale agora mesmo o DalFox no seu computador!

Instalando o scanner DalFox no Ubuntu, Kubuntu, Xubuntu e derivados!

Para instalar o DalFox no Ubuntu Linux. Inclusive você também pode instalar o DalFox no Linux Mint sem nenhum problema execute o comando abaixo:

sudo snap install dalfox

Instalando o DalFox no Fedora e derivados!

Para instalar o DalFox no Fedora, execute os comandos abaixo. Lembrando que caso você já tenha o suporte ao Snap habilitado no Fedora, pule para o passo 3, o de instalação do pacote:

Passo 1 – Instalar o Snapd:

sudo dnf install snapd

Após executar o comando acima, lembre-se encerrar a sessão ou reiniciar o computador! Em seguida, vamos criar um link simbólico para ativar o suporte ao Snap clássico:

Passo 2 – Criar link simbólico:

sudo ln -s /var/lib/snapd/snap /snap

E agora, vamos executar o comando para instalar o DalFox no Fedora ou derivados:

Passo 3 – Agora vamos executar o comando para instalar o DalFox no Fedora ou derivados:

sudo snap install dalfox

Instalando o DalFox no Debian e derivados!

Para instalar o DalFox no Debian, execute os comandos abaixo. Caso você já tenha  Snap ativado e habilitado no seu Debian, pule para o passo 2, que seria da instalação:

Passo 1 – Atualizar os repositório e instalar o Snapd:

apt update
apt install snapd

E agora, vamos executar o comando para instalar o DalFox no Debian ou derivados. Observe que o comando abaixo está com o sudo, caso você não o tenha habilitado, remova o sudo e instalar usando o ROOT mesmo:

Passo 2 – Agora vamos executar o comando para instalar o DalFox no Debian e derivados:

sudo snap install dalfox

É isso, esperamos ter ajudado você a instalar o DalFox no Linux!

Share This Article
Follow:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Sair da versão mobile