Install dalfox di termux
Panduan Lengkap Dalfox di Termux (Install + Tutorial dalfox -h)
Dalfox adalah salah satu tools otomatisasi XSS (Cross-Site Scripting) scanner berbasis Go yang dikembangkan oleh hahwul. Tools ini sangat populer di kalangan bug hunter karena ringan, cepat, dan bisa mendeteksi XSS dengan akurat. Artikel ini membahas:
- Cara install Dalfox di Termux Android
- Cara menjalankan Dalfox dengan contoh real
- Penjelasan lengkap perintah
dalfox -h
1. Cara Install Dalfox di Termux
Langkah pertama update Termux dan install Go:
pkg update && pkg upgrade -y pkg install git wget curl -y pkg install golang -y
Selanjutnya install Dalfox dari source:
go install github.com/hahwul/dalfox/v2@latest
Setelah selesai, file Dalfox akan ada di ~/go/bin/dalfox. Agar bisa diakses dari semua folder, pindahkan ke $PREFIX/bin:
mv ~/go/bin/dalfox $PREFIX/bin/
Sekarang cek apakah berhasil:
dalfox -h
2. Cara Menjalankan Dalfox
Beberapa contoh pemakaian Dalfox di Termux:
# Scan single URL dalfox url https://example.com # Scan dari list target dalfox file target.txt # Menyimpan hasil ke file dalfox url https://example.com -o hasil.txt # Mode silent (tanpa banner) dalfox url https://example.com --silence # Menambahkan header custom dalfox url https://example.com -H "Authorization: Bearer token123"
3. Penjelasan Perintah dalfox -h
Berikut daftar opsi yang tersedia di Dalfox:
🔹 Target Mode
dalfox url <url>→ Scan satu URL.dalfox file <file>→ Scan daftar URL dari file.dalfox pipe→ Scan dari inputstdin(contoh:cat urls.txt | dalfox pipe).
🔹 Output & Reporting
-o hasil.txt→ Simpan hasil ke file.--format json→ Output dalam format JSON.--format csv→ Output dalam format CSV.--silence→ Jalankan tanpa banner.
🔹 Request Options
-H→ Tambahkan custom header.--cookie→ Tambahkan cookie ke request.--proxy→ Gunakan proxy (contoh:--proxy http://127.0.0.1:8080).
🔹 Scan Control
--mining-dict→ Gunakan dictionary mining XSS.--deep→ Mode scan lebih dalam.--timeout→ Atur timeout request.--delay→ Tambahkan delay antar request.
🔹 Advanced
--blind→ Scan XSS blind.--waf-evasion→ Mode bypass WAF.--skip-bav→ Skip built-in Active Verification.
4. Contoh Pemakaian Lengkap
# Scan single URL dalfox url https://example.com # Scan dengan cookie dan custom header dalfox url https://example.com -H "User-Agent: Dalfox" --cookie "session=abc123" # Scan dengan mode deep dalfox url https://example.com --deep # Scan dari file dengan output JSON dalfox file targets.txt --format json -o hasil.json
Kesimpulan
Dalfox adalah salah satu tools XSS scanner terbaik yang bisa dijalankan langsung dari Termux Android. Dengan opsi -h, kita bisa mengontrol cara scan, menambahkan header, bypass WAF, hingga menyimpan hasil dalam format JSON/CSV. Gunakan Dalfox untuk keperluan ethical hacking dan bug bounty hunting secara legal.
