前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >搭建漏洞环境-实战-6

搭建漏洞环境-实战-6

作者头像
Baige
发布2022-03-18 14:45:32
发布2022-03-18 14:45:32
39000
代码可运行
举报
文章被收录于专栏:世荣的博客世荣的博客
运行总次数:0
代码可运行

搭建XSS测试平台

XSS测试平台是测试XSS漏洞获取cookie并接受Web页面的平台,XSS可以做JS能做的所有事情,包括但不限于窃取cookie,后台增删改文章,利用XSS漏洞进行传播,修改网页代码,网站重定向,这里使用的是基于xsser.me的源码。这里我给大家提供资源。

代码语言:javascript
代码运行次数:0
运行
复制
链接: https://pan.baidu.com/s/1byH896PgWwBYSXSt3lqrDA 提取码: tb65 

解压文件,然后拷贝到www目录下,mac os用户拷贝到htdocs,然后我们进去phpMyAdmin界面,新建一个XSS平台的数据库,如xssplatform,设置其用户名和密码。

这里我们先在新建的数据库导入xssplantform.sql文件。

修改config.php中的数据库连接字段,包括用户名,密码和数据库,访问XSS平台的URL地址,将注册配置中的invite改为normal,要修改的配置如下:

然后我们在数据库当中执行一句SQL命令,将数据库中原有的URL地址修改为自己使用的URL。同时,需要将authtest.php中的网址代码替换成自己的URL。如图:

代码语言:javascript
代码运行次数:0
运行
复制
UPDATE oc_module SETcode=REPLACE(code,'http://xsser.me','http://localhost/xss')

接下来访问搭建XSS平台的URL,首先注册用户,然后在phpMyAdmin里选择oc_user,将注册用户的adminLevel改为1,再将config.php注册配置中的normal改为invite(使用邀请码注册,即关闭开放注册的功能)

最后需要配置伪静态文件(.htacess),在平台根目录下创建.htaccess文件,写入以下代码。

使用注册的账号登录XSS平台,创建项目,即可。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021 年 09 月,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 搭建XSS测试平台
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档