Dalfox | XSS Scanner Aifọwọyi

Anonim
Dalfox | XSS Scanner Aifọwọyi 16237_1

Nkan yii yoo sọrọ nipa Scaner alailẹgbẹ ti XSS ti a pe ni Dalfox. Awọn onkawe yoo kọ nipa awọn aye ti eto naa lati ṣe idanimọ awọn idiwọn ninu aabo ti awọn eto wẹẹbu.

Ifihan

Dalfox jẹ iwa-agbara ailagbara XSS ti o lagbara ati agbara ("iwe afọwọkọ ori") ṣẹda lori ipilẹ ti gusu dos. Ni afikun si wiwa awọn iṣoro ti o ni nkan ṣe pẹlu awọn ikọlu XSS, o tun ni awọn ẹya afikun fun SQLI, Sstic ati ṣi àtúnjúwe. Awọn ọlọjẹ le rii ọpọlọpọ awọn ailagbara XSS: "Ṣe afihan" "ṣe afihan" ati "afọju".

Fifi ẹrọ Dalfox Scanner

Ọpọlọpọ awọn aṣayan wa fun fifi eto naa sori ẹrọ. Ọkan ninu awọn ọna ti o gbajumo julọ ni lati fi sori ẹrọ ni lilo Zesbew.

Fifi sori lilo Snapecraft

Ọna fifi sori ẹrọ yii nilo Snaprert. Awọn onkawe le rii boya Snap ti fi sii ninu eto wọn nipa titẹ pipaṣẹ pataki kan ("Snap"). Ti eto naa ko ba ti fi idi mulẹ tẹlẹ, o jẹ dandan lati yi ọna asopọ pada ni isalẹ lati jẹ ki o fi sii.

Sudo fa dalfox

Lati ṣe fifi sori ẹrọ Dalfox Lilo awọn ọna meji wọnyi, olumulo nilo lati lo nipasẹ ẹya tuntun ti ede siseto olokiki nse. A eniyan le ṣayẹwo ẹya ede ti o fi sori ẹrọ nipa lilo aṣẹ faili. Ti o ko ba ti fi sii tẹlẹ, lẹhinna tẹle ọna asopọ ni isalẹ lati jẹ ki o fi sii.

Fifi lọ lati orisun atilẹba

Go111Module = lori Go -v Githib.com/hahwel/dalfox/v2

Fifi lọ pẹlu Gitib

Git clone https://github.com/hahwil/dalfox CD dalfox lọ kọ

Fifi sori ẹrọ pẹlu docker

Docker Fa Hahwol / Dalfox: Tuntun

Awọn onkawe yẹ ki o tẹ aṣẹ yii:

Docer Ṣiṣe-Rẹ / Dalfox: tuntun / app / dalfox url http x//www.hahwil.com

Ọna ti o wa ni isalẹ ṣiṣẹ nikan lori macos.

Fifi sori ẹrọ pẹlu hotabew

Bere Fọwọ ba Hahwol / Dalfox jiji fi sori dalfox

Awọn ilana ti iṣẹ dalfox

Sisọ URL kan pato

Dalfox url http://testpp.vulweb.com/listpruduct.pp.

Sisonu ohun ti URL

Dalfox tun le ọlọjẹ ọpọlọpọ awọn URL nigbakannaa.

Awọn apẹẹrẹ ti nran / apẹẹrẹ_target.txt | Pipe Dalfox.

tabi

Faili Dalfox ./samamples/sample_target.txt

Olumulo naa le lo pipaṣẹ paramspider lati wa paramita kan pato, ati lẹhinna fi ọpọlọpọ awọn URL sii ni Dalfox lati gba awọn abajade ọlọjẹ deede diẹ sii.

Dalfox | XSS Scanner Aifọwọyi 16237_2
Ipari

Plum soke, o tọ si sọ pe eyi ni irinṣẹ iyara fun wiwa fun XSS ati awọn ohun elo Awọn ọna Oju opo wẹẹbu olokiki miiran. Ọpa naa fun awọn idaniloju eke kekere ati pe o ni ẹya afikun lati wa ọpọlọpọ awọn oriṣi awọn iṣoro aabo.

Pataki! Alaye nikan fun awọn idi ile-ẹkọ. Jọwọ ni ibamu pẹlu ofin ki o ma ṣe lo alaye yii fun awọn idi arufin.

Awọn ohun elo ti o nifẹ si lori cisclub.ru. Alabapin si wa: Facebook | Va | Twitter | Instagram | Telegram | Zen | Ojiṣẹ | ICQ tuntun | YouTube | Polusi.

Ka siwaju