İçeriğe git
Siber Radyo
50%
SIBERDEYIZLAUNCHER YAYINLANDI
Gevorg

GÜNCEL Termux eğitimi #4 "dalfox"

1 | 0 | 0
Seviye 2

Dalfox Nedir?
Dalfox, web sitelerindeki XSS (Cross-Site Scripting) yani siteler arası betik çalıştırma zafiyetlerini bulmak için geliştirilmiş, siber güvenlik dünyasında çok popüler olan yeni nesil bir otomasyon ve tarama aracıdır. Go (Golang) diliyle yazıldığı için inanılmaz hızlı çalışır, az kaynak tüketir ve gelişmiş XSS parametre tarama yeteneklerine sahiptir. Girdi alanlarının filtre yapısını analiz ederek nokta atışı payload'lar dener.
Dalfox parametre tabanlı çalıştığı için tarama yaparken hedef URL'lerin sonunda mutlaka test edilecek bir parametre (?q=, ?id=, ?search= vb.) olmalıdır.
Dalfox'un Kullanım Senaryoları ve Komutları:

1. Tek Bir Hedef URL Üzerinde Tarama (URL Modu)
Elinde şüpheli veya test etmek istediğin tek bir URL ve parametre varsa aracı en temel haliyle şöyle başlatırsın:
dalfox url https://example.com/search.php?query=test
Bu komutla Dalfox "query" parametresini hedefe alır. Önce sitenin filtre analizi yapar, ardından o filtreyi delebilecek XSS kodlarını arka arkaya dener. Eğer açık bulursa ekrana [POC] başlığıyla çalışan kodu basar.

2. Toplu URL Taraması (File Modu)
Sızma testlerinde elinde yüzlerce URL'nin olduğu bir liste (örneğin urls.txt) varsa, bunları tek tek yazmak yerine listeyi toplu halde Dalfox'a taratabilirsin:
dalfox file urls.txt
Not: urls.txt dosyasının içindeki her bir satır, parametre içeren tam bir URL olmalıdır.

3. Diğer Araçlarla Birlikte Kullanım (Pipe Modu)
Siber güvenlikte araçlar birbirine bağlanarak kullanılır. Başka bir araçtan (örneğin Katana veya Waybackurls) gelen parametreli URL çıktılarını doğrudan Dalfox'un içine akıtarak tarama yapabilirsin:
cat urls.txt | dalfox pipe

4. Tarama Hızını Ayarlama (--worker)
Dalfox varsayılan olarak saniyede çok fazla istek atar. Termux'ta telefonun kasılmasını önlemek veya hedef sitenin güvenlik duvarına (WAF) yakalanmamak için hızı düşürebilirsin:
dalfox url https://example.com/page.php?id=1 --worker 15

5. Sonuçları Dosyaya Kaydetme (-o)
Tarama sonucunda bulunan açıkları ve çalışan payload'ları bir metin dosyasına kaydetmek için kullanılır:
dalfox url https://example.com/page.php?id=1 -o sonuclar.txt

6. Kör XSS Taraması (--blind)
XSS tetiklendiğinde ekranda göremiyorsan ama arka planda (örneğin admin panelinde) çalışacağını düşünüyorsan, kendi XSS Hunter veya callback adresini araca tanımlayabilirsin:
dalfox url https://example.com/feedback.php?msg=test --blind https://senin-callback-adresin.com

Ekranda Ne Göreceksin?
Dalfox çalışırken ekrana renkli loglar basar. Eğer ekranda [VULN] veya [POC] (Proof of Concept) ibarelerini görürsen, bu durum XSS zafiyetinin kesin olarak tetiklendiğini ve sitenin o parametre üzerinden açık verdiğini gösterir.

Nasıl indirilir?
1- pkg install golang

2- go install -v github.com/hahwul/dalfox/v2@latest

3- cp ~/go/bin/dalfox $PREFIX/bin/

    Yorum yapmak için bir hesap oluşturun veya giriş yapın

    Topluluğumuzda yorum bırakabilmek ve gizli içerikleri görebilmek için üye olmanız gerekmektedir.

    Yeni Hesap Oluştur

    Community topluluğumuza ücretsiz olarak katılmak için hızlıca kayıt olun.

    Kayıt Ol

    Giriş Yap

    Zaten üye misiniz? Hesabınıza giriş yaparak hemen paylaşıma devam edin.

    Giriş Yap

    Benzer Konular

    Aynı Kategorideki Diğer Konular
    FeralN0X
    Zorunlu
    1 Yanıt
    210 İzlenme
    samedkls12
    samedkls12 8 saat
    altan
    Zorunlu
    6 Yanıt
    274 İzlenme
    altan
    altan 1 gün
    BATMAN
    Zorunlu
    0 Yanıt
    192 İzlenme
    BATMAN
    BATMAN 1 gün
    altan
    Zorunlu
    4 Yanıt
    61 İzlenme
    lorcy
    lorcy 1 gün
    altan
    Zorunlu
    3 Yanıt
    327 İzlenme
    Databoy
    Databoy 1 gün
    Hoş Geldiniz Giriş yaparak tüm özelliklere erişebilirsiniz.
    ×
    ×
    • Yeni Oluştur...
    Sohbet