ڊالفڪس | xss پاڻمرادو وحشي اسڪينر

Anonim
ڊالفڪس | xss پاڻمرادو وحشي اسڪينر 16237_1

اهو آرٽيڪل پاڻمرادو ايڪس ايس ايس جي خساري واري اسڪينر بابت ڳالهائيندو جيڪو ڊالفوڪس سڏيو ويندو آهي. پڙهندڙن ويب سسٽم جي حفاظت ۾ خساري کي سڃاڻڻ جي امڪانن جي امڪانن بابت will اڻيندا.

شارف

Dalfox هڪ تيز ۽ طاقتور XSS وحشي اسڪينر آهي ("ڪراس قسم جي اسڪرپٽ") ڊوم پارسر جي بنياد تي ٺاهيا ويا آهن. خوب ۾ مسئلو POSS جي حملي سان تعلق رکندڙ اسٽوريج سان تعلق رکندڙ ويب سسٽم لاء ويب سسٽم کي جانشن لاء اضافي خاصيتون پڻ آهن. خصوبو مختلف قسمن جي مختلف قسمن جي مختلف قسمن کي ڳولي سگهجي ٿو: "ظاهر ٿيل"، "اسٽور" ۽ "انڌو".

Dalfox اسڪينر کي انسٽال ڪرڻ

پروگرام کي انسٽال ڪرڻ جا ڪيترائي آپشن آهن. هڪ مشهور ترين طريقن مان هڪ آهي هوبرو استعمال ڪندي انسٽال ڪرڻ آهي.

سنيپ ڪرافٽ استعمال ڪندي انسٽاليشن

هي انسٽاليشن جو طريقو سنيپ ڪرافٽ جي ضرورت آهي. پڙهندڙن کي معلوم ڪري سگھن ٿا ته SNAP هڪ خاص حڪم ۾ داخل ٿيڻ سان انهن جي سسٽم ۾ انسٽال ٿيل آهي ("سنيپ"). جيڪڏهن پروگرام اڳ قائم نه ڪيو ويو آهي، ان کي انسٽال ڪرڻ لاء هيٺ ڏنل لنڪ کي مٽائڻ ضروري آهي.

سوڊو سنيپ ڊالفڪس انسٽال ڪريو

هيٺ ڏنل ٻن طريقن کي استعمال ڪندي ڊالف فيڪس انسٽاليشن لاڳو ڪرڻ لاء، صارف کي مشهور GO پروگرامنگ ٻولي جي جديد ورزن طرفان استعمال ڪرڻ جي ضرورت آهي. هڪ شخص GO ورزن جو حڪم استعمال ڪندي انسٽال ٿيل ٻولي جو نسخو چيڪ ڪري سگهي ٿو. جيڪڏهن وڃي اڳ ۾ انسٽال نه ڪيو ويو، پوء ان کي انسٽال ڪرڻ لاء هيٺ ڏنل لنڪ تي عمل ڪريو.

اصل ماخذ کان انسٽال ڪرڻ

GO111module = GOO GOTHUBSUB/hhwul/dalfox/v2

گٽب سان گڏ وڃڻ

گٽ ڪلون https http://github.com/hhwol/alfol/alfox Calfolux

ڊيڪر سان انسٽاليشن

ڊاڪر پل هاول / ڊال فاڪس: جديد

پڙهندڙن کي هن حڪم ۾ داخل ٿيڻ گهرجي:

ڊيڪر رن -IT HHHWUL / Dalfox: جديد / Dalfox URL HTLT HTTS HTTHW

هيٺ ڏنل طريقو صرف ميڪس تي ڪم ڪندو آهي.

هومبرا سان انسٽاليشن

"نل نلڪ هشول / ڊالف فاڪس کي انسٽال ڪيو ڊال فاڪس

ڪم ڊالفڪس جا اصول

هڪ مخصوص يو آر ايل کي اسڪين ڪرڻ

Dalfox Url http://tttphp.vulnweb.com/listststs.php.

يو آر ايل جو هڪ سيٽ اسڪين ڪرڻ

ڊالفڪس پڻ ڪيترن ئي يو آر ايلز کي به اسڪين ڪري سگهي ٿو.

ٻلي جا نمونا / نمونو_ٽٽٽ. ٽي | ڊل فاڪس پائپ.

يا اٿان

Dalfox فائل ./samples/sample_target.txt

استعمال ڪندڙ هڪ خاص پيٽرولر کي ڳولڻ لاء پيراگرافر ڪمانڊ استعمال ڪري سگهي ٿو، ۽ پوء وڌيڪ صحيح اسڪين جا نتيجا حاصل ڪرڻ لاء ڊال فيڪس ۾ ڪيترائي يو آر ايل داخل ڪيا.

ڊالفڪس | xss پاڻمرادو وحشي اسڪينر 16237_2
آخري تي

اجلاس ڪرڻ، اهو قابل آهي ته 201ss ۽ ٻيون مشهور ويب سسٽمن لاء ڳولهڻ لاء هڪ تڪڙو اوزار آهي. اوزار نن faces ڙا غلط مثبت ڏئي ٿو ۽ حفاظتي مسئلن جي مختلف قسمن جي ڳولا لاء اضافي خاصيتون آهن.

ضروري! معلومات صرف علمي مقصدن لاء. مهرباني ڪري قانون سازي سان مطابقت رکندڙ ۽ انهي معلومات کي غيرقانوني مقصدن لاء لاڳو نٿا ڪريو.

سسڪو ڪلب تي وڌيڪ دلچسپ مواد. اسان کي سبسڪرائب ڪريو: فيس بوڪ | vk | Twitter | انسٽام جو) ٽيلي ڪور جو زن | قاصد | ICQ نئون | يوٽيوب | نبض.

وڌيڪ پڙهو