Dalfox | XSS ahultasun automatikoaren eskanerra

Anonim
Dalfox | XSS ahultasun automatikoaren eskanerra 16237_1

Artikulu honetan Dalfox izeneko XSS ahultasun eskaneatzaile automatikoari buruz hitz egingo da. Irakurleek programaren aukerak ezagutuko dituzte web sistemak babesteko gabeziak identifikatzeko.

Sarrera

Dalfox XSS ahultasun eskanerra azkarra eta indartsua da ("motako scriptak") DOM analizatzailearen oinarrian sortua. XSS erasoekin lotutako arazoak aurkitzeaz gain, funtzio osagarriak ere baditu SQLI, SSTI, SSTI eta birzuzenketa irekiko web sistema probatzeko. Eskanerrak XSS ahultasun mota desberdinak antzeman ditzake: "islatu", "gorde" eta "itsu".

Dalfox eskanerra instalatzea

Programa instalatzeko aukera ugari daude. Modu ezagunenetako bat Homebrew erabiliz instalatzea da.

Instalazioa Snapcraft erabiliz

Instalazio metodo honek snapraft behar du. Irakurleek jakin dezakete Snap bere sisteman instalatuta dagoenean komando berezi batean sartuz ("Snap"). Programa lehenago ezarri ez bada, beharrezkoa da beheko esteka instalatu dadin.

Sudo snap instalatu dalfox

Dalfox instalazioa ezartzeko hurrengo bi metodoak erabiliz, erabiltzaileak joan programa ezagunaren azken bertsioak erabili behar du. Pertsona batek instalatutako hizkuntzaren bertsioa egiaztatu dezake Go bertsioaren komandoa erabiliz. Aurretik instalatuta ez balitz, jarraitu beheko esteka instalatzeko.

Instalazioa jatorrizko iturritik joan

Go111module = Go Get -v github.com/hahwul/dalfox/v2

Instalatzea GitHub-ekin

Git clone https://github.com/hahwul/dalfox cd dalfox joan build

Instalazioa Docker-ekin

Docker Pull Hahwul / Dalfox: Azkena

Irakurleek komando hau sartu beharko lukete:

Docker Run -it Hahwul / Dalfox: Azken / App / Dalfox URL https://www.hahwul.com

Beheko metodoa MacOS-en bakarrik funtzionatzen du.

Homebrew-rekin instalazioa

Brew Tap Hahwul / Dalfox Brew instalatu Dalfox

Lanaren printzipioak dalfox

URL jakin bat eskaneatzea

Dalfox URL http://testphp.vulnweb.com/listproducts.php.

URL multzo bat eskaneatzea

Dalfox-ek aldi berean hainbat URL eskaneatu ditzake.

Katu laginak / lagina_target.txt | Dalfox hodi.

ala

Dalfox fitxategia ./samples/sample_target.txt

Erabiltzaileak paramspider komandoa erabil dezake parametro jakin bat bilatzeko eta, ondoren, Dalfox-en URL anitz txertatu eskaneatze emaitza zehatzagoak lortzeko.

Dalfox | XSS ahultasun automatikoaren eskanerra 16237_2
Bukaera

Laburbilduz, esatea merezi du XSS eta beste web sistemen ahulgune ezagunak bilatzeko tresna azkarra dela. Tresnak positibo faltsuak ematen ditu eta ezaugarri gehiago ditu segurtasun arazo mota desberdinak bilatzeko.

Garrantzitsua! Informazioa helburu akademikoetarako soilik. Mesedez, bete legeria eta ez aplikatu informazio hori legez kanpoko helburuetarako.

Material interesgarriagoa cisoclub.ru-n. Harpidetu gurekin: Facebook | Vk | Twitter | Instagram | Telegrama | Zen | Messenger | ICQ Berria | YouTube | Pultsua.

Irakurri gehiago