가이드

이 가이드는 Dalfox를 제대로 쓰는 데 필요한 개념을 다룹니다. 파라미터가 어떻게 탐색되는지, 어떤 페이로드가 어디에서 실행되는지, 저장형 XSS 탐지는 어떻게 돌아가는지, WAF는 어떻게 상대하는지, 각 탐지 결과가 실제로 무엇을 증명하는지를 설명합니다.

각 페이지는 독립적으로 구성되어 있습니다. 처음에는 순서대로 읽고, 이후에는 레퍼런스로 다시 찾아보세요.

주제

  • 스캔 모드: 단일 URL, 파일 배치, 파이프, raw HTTP, HAR, 저장형·블라인드 XSS, 서버, MCP.
  • 파라미터와 탐색: Dalfox가 입력값을 찾고, 오탐을 걸러내고, 워드리스트를 마이닝하는 방법.
  • 페이로드와 인코딩: 내장 페이로드 계열, 인코더, 커스텀 워드리스트.
  • WAF 우회: WAF 핑거프린팅과 회피 변형 적용.
  • 저장형 XSS: 한 URL에서 주입하고 다른 URL에서 검증.
  • 출력과 리포트: Plain, JSON, JSONL, Markdown, SARIF, TOML.
  • 탐지 모델: V / R / A / I의 의미, 각 탐지 결과가 어떻게 나왔는지, 증거가 무엇을 증명하는지.

이 섹션의 문서

ESC