Install dalfox di termux

Panduan Lengkap Dalfox di Termux (Install + Tutorial dalfox -h)

Panduan Lengkap Dalfox di Termux (Install + Tutorial dalfox -h)

Dalfox adalah salah satu tools otomatisasi XSS (Cross-Site Scripting) scanner berbasis Go yang dikembangkan oleh hahwul. Tools ini sangat populer di kalangan bug hunter karena ringan, cepat, dan bisa mendeteksi XSS dengan akurat. Artikel ini membahas:

  • Cara install Dalfox di Termux Android
  • Cara menjalankan Dalfox dengan contoh real
  • Penjelasan lengkap perintah dalfox -h

1. Cara Install Dalfox di Termux

Langkah pertama update Termux dan install Go:

pkg update && pkg upgrade -y
pkg install git wget curl -y
pkg install golang -y

Selanjutnya install Dalfox dari source:

go install github.com/hahwul/dalfox/v2@latest

Setelah selesai, file Dalfox akan ada di ~/go/bin/dalfox. Agar bisa diakses dari semua folder, pindahkan ke $PREFIX/bin:

mv ~/go/bin/dalfox $PREFIX/bin/

Sekarang cek apakah berhasil:

dalfox -h

2. Cara Menjalankan Dalfox

Beberapa contoh pemakaian Dalfox di Termux:

# Scan single URL
dalfox url https://example.com

# Scan dari list target
dalfox file target.txt

# Menyimpan hasil ke file
dalfox url https://example.com -o hasil.txt

# Mode silent (tanpa banner)
dalfox url https://example.com --silence

# Menambahkan header custom
dalfox url https://example.com -H "Authorization: Bearer token123"

3. Penjelasan Perintah dalfox -h

Berikut daftar opsi yang tersedia di Dalfox:

🔹 Target Mode

  • dalfox url <url> → Scan satu URL.
  • dalfox file <file> → Scan daftar URL dari file.
  • dalfox pipe → Scan dari input stdin (contoh: cat urls.txt | dalfox pipe).

🔹 Output & Reporting

  • -o hasil.txt → Simpan hasil ke file.
  • --format json → Output dalam format JSON.
  • --format csv → Output dalam format CSV.
  • --silence → Jalankan tanpa banner.

🔹 Request Options

  • -H → Tambahkan custom header.
  • --cookie → Tambahkan cookie ke request.
  • --proxy → Gunakan proxy (contoh: --proxy http://127.0.0.1:8080).

🔹 Scan Control

  • --mining-dict → Gunakan dictionary mining XSS.
  • --deep → Mode scan lebih dalam.
  • --timeout → Atur timeout request.
  • --delay → Tambahkan delay antar request.

🔹 Advanced

  • --blind → Scan XSS blind.
  • --waf-evasion → Mode bypass WAF.
  • --skip-bav → Skip built-in Active Verification.

4. Contoh Pemakaian Lengkap

# Scan single URL
dalfox url https://example.com

# Scan dengan cookie dan custom header
dalfox url https://example.com -H "User-Agent: Dalfox" --cookie "session=abc123"

# Scan dengan mode deep
dalfox url https://example.com --deep

# Scan dari file dengan output JSON
dalfox file targets.txt --format json -o hasil.json

Kesimpulan

Dalfox adalah salah satu tools XSS scanner terbaik yang bisa dijalankan langsung dari Termux Android. Dengan opsi -h, kita bisa mengontrol cara scan, menambahkan header, bypass WAF, hingga menyimpan hasil dalam format JSON/CSV. Gunakan Dalfox untuk keperluan ethical hacking dan bug bounty hunting secara legal.

Next Post Previous Post
No Comment
Add Comment
comment url