使用xsser.me源代码搭建XSS渗透测试平台

首先,使用的是基于xsser.me源代码的修改版,可以进行邮件和短信通知,源代码来源于:http://www.1937cn.net/?p=203

该源代码包我会放在下面的附件中,在51CTO下载频道应该也可以搜到,不需要下载豆的。根据这个源码包进行实际搭建时,基本上只需要修改几处即可,下面我只说几个关键点,详细配置可参考:

http://blog.csdn.net/cnsecs/article/details/9159357

1 文件xssplatform.sql:将里面的几处域名修改为自己的域名,比如:

2 文件config.php,修改里面的数据库连接信息以及域名,其他比如注册方式等配置可以自行根据注释配置

好了,经过上面的设置后,在本地基本上已经可以运行起来了。其他的一些设置,比如说:邮件提醒,短信提醒,伪静态等可以自行参考压缩包中的“安装说明.txt”

好吧,今天我写这篇博客主要不是为了说明其他人都已经写得很清楚的配置问题,而是因为我在实际测试时碰到了一点在这些说明上都没有写到的一个问题,那就是:在本地测试时很正常,但是当我把网站挂到阿里云上时,可以正常注册登录,不过直接输入域名时显示空白,不会自动转到登录页面,手动输入登录页面登录时,登录成功后转到主页,页面显示一片空白

对于这个问题,经过百度之后,虽然没有找到解决办法,但是看到也有一些小伙伴也有同样的问题,故写下这篇博客,写上我的解决办法,以使他人有所参考

解决办法:

需要对PHP.ini的一项环境相关参数进行设置,将“输出缓冲区数据块”设置为“启用”,阿里云是在 主机管理控制台 进行设置

注: 1 下面附件是源码包以及详细配置

2 建议不要使用压缩包中的那个谷歌插件:xsser.crx ,因为这个插件被乌云爆过漏洞,地址:http://www.wooyun.org/bugs/wooyun-2010-013414

时间: 2024-12-17 07:51:39

使用xsser.me源代码搭建XSS渗透测试平台的相关文章

搭建DVWA渗透测试平台

前言:由于工作需要,需要搭建一个渗透测试的平台用于WAF产品的测试,今天使用XMAPP及DVWA在linux上搭建了一个用于安全测试的靶机,本日记用于记录操作过程以及遇到的问题.DVWA的介绍可以参考下面的DVWA下载链接.一.环境操作系统:CentOS release 6.9 (Final)XMAPP:xampp-linux-x64-5.6.36-0-installer.run,下载链接:https://www.apachefriends.org/zh_cn/download.html 或者:

Nexus设备渗透测试平台 – Kali Linux NetHunter

NetHunter是一个基于Kali Linux为Nexus设备构建的Android渗透测试平台,其中包括一些特殊和独特的功能.NetHunter支持无线802.11注入,一键MANA AP搭建,HID键盘(类Teensy攻击)以及BadUSB MITM攻击测试.你只需拥有一台Nexus 5, Nexus 6, Nexus 7, Nexus 9, Nexus 10或OnePlus即可玩耍. 功能特性 802.11无线注入和AP模式支持,支持多种USB无线网卡 能够进行USB HID键盘攻击测试

渗透测试平台Vulnreport介绍与使用

渗透测试平台Vulnreport介绍与使用 在这篇文章中,我们将跟大家讨论一些关于渗透测试方面的内容,并给大家介绍一款名叫Vulnreport的新型开源工具,而这款工具将能够让任何场景下的渗透测试任务变得更加简单. Vulnreport是什么? Vulnreport是一款渗透测试管理与自动化平台,它可以帮助我们完成很多枯燥乏味的安全渗透测试任务.虽然它无法代替渗透测试人员的位置,但是它可以增强测试人员的能力,使他们的工作更有效率.简而言之,它可以帮我们把所有的"脏活累活"全部做完,而研

搭建php渗透测试环境

php服务器下载地址 http://vdisk.weibo.com/s/D9I4jIIfNddvh 在C盘下创建一个www文件夹 安装phpstudy 下一步安装 修改配置文件 将端口改成8080 保存退出 启动phpstudy 打开浏览器输入http://localhost:8080/phpinfo.php,通过查看信息验证是否配置成功 点击phpmyadmin 发现无法加载 需要修改端口,进入管理界面 默认用户名密码都是root 修改密码 会遇到警告提示 添加 之后刷新就不会弹出警告,将新的

搭建asp渗透测试环境

win2k3下载地址 http://yun.baidu.com/share/link?shareid=77306757&uk=2852438886 win2003 Enterprise Edition 企业版key(测试可用): JCB3T-9CDQ4-K2X38-2HXRB-VX8YB 安装即可 添加服务器 下一步 添加好一个服务器 设置网络连接 设置IIS管理器 设置web服务扩展 下载绿化苗木源码http://down.chinaz.com/soft/35683.htm 下载好之后安装在如

打造IOS移动渗透测试平台

是否要越狱,我纠结了很久.Android平台上有很好的图形化黑客工具dsploit和zANTI.东哥从来没有用过Android系统,就不做过多评价.在触屏上敲命令行是一件非常痛苦的事情. 本着生命不息,折腾不止的精神. 用黑哥的话说"整就牛!" ---------------------------------------------------------------------- 首先越狱 安装OpenSSH,修改默认密码(iPhone默认root/alpine) 安装BigBos

手把手教你如何搭建自己的渗透测试环境

介绍 白帽子是指个体发起的黑客攻击,找到系统潜在的可能被恶意黑客利用的的漏洞或脆弱点.在目标不知情或者没得到授权的情况下发起黑客攻击是非法的.所以通常是建立一个自己的实验室,练习黑客技术. 在这个实验室里,你能看到如何创建一个自己的黑客环境,练习各种各样的黑客攻击技术.我们将会探讨不同类型的虚拟系统,构建一个虚拟网络,在虚拟环境中运行试用版的操作系统,搭建一个有漏洞的web应用程序,安装Kali LInux,执行渗透测试. 所需条件: VMware Workstation Windows XP系

新手指南:手把手教你如何搭建自己的渗透测试环境

介绍 白帽子是指个体发起的黑客攻击,找到系统潜在的可能被恶意黑客利用的的漏洞或脆弱点.在目标不知情或者没得到授权的情况下发起黑客攻击是非法的.所以通常是建立一个自己的实验室,练习黑客技术. 在这个实验室里,你能看到如何创建一个自己的黑客环境,练习各种各样的黑客攻击技术.我们将会探讨不同类型的虚拟系统,构建一个虚拟网络,在虚拟环境中运行试用版的操作系统,搭建一个有漏洞的web应用程序,安装Kali LInux,执行渗透测试. 所需条件: VMware Workstation Windows XP系

Metasploit渗透测试魔鬼训练营

首本中文原创Metasploit渗透测试著作,国内信息安全领域布道者和资深Metasploit渗透测试专家领衔撰写,极具权威性.以实践为导向,既详细讲解了Metasploit渗透测试的技术.流程.方法和技巧,又深刻阐释了渗透测试平台背后蕴含的思想. 本书是Metasploit渗透测试领域难得的经典佳作,由国内信息安全领域的资深Metasploit渗透测试专家领衔撰写.内容系统.广泛.有深度,不仅详细讲解了Metasploit渗透测试的技术.流程.方法和技巧,而且深刻揭示了渗透测试平台背后蕴含的思