2025-03-14 21:59:59 -06:00
|
|
|
# dalfox
|
|
|
|
|
|
|
|
|
|
> 자동화에 중점을 둔 강력한 오픈소스 XSS 스캐너.
|
2025-12-16 10:20:31 -07:00
|
|
|
> 더 많은 정보: <https://dalfox.hahwul.com/page/usage/>.
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- XSS 취약점에 대한 단일 URL을 스캔:
|
|
|
|
|
|
|
|
|
|
`dalfox url {{http://example.com}}`
|
|
|
|
|
|
|
|
|
|
- 인증을 위해 헤더를 사용해 URL을 스캔:
|
|
|
|
|
|
2026-06-12 17:51:25 -06:00
|
|
|
`dalfox url {{https://example.com}} {{[-H|--header]}} '{{X-My-Header: 123}}'`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- 파일에서 URL 목록을 스캔:
|
|
|
|
|
|
|
|
|
|
`dalfox file {{경로/대상/파일}}`
|
2026-06-12 17:51:25 -06:00
|
|
|
|
|
|
|
|
- Dalfox를 REST API 서버로 시작:
|
|
|
|
|
|
|
|
|
|
`dalfox server --host {{0.0.0.0}} --port {{8080}}`
|