阿里云的运用——搭建属于自己的xss平台

简介: 在校期间搭建一个属于自己的xss平台

今年大二就读的专业为计算机网络安全,在学校的课程学习中了解到xss跨站脚本攻击,该漏洞可以分为3种形式,分别为反射型XSS,存储型XSS,DOM型XSS。这3种方式都你能轻易的获得用户登入的cookie值和用户的基本信息(列如:登入ip地址等)。在老师的上课过程中演示了一些xss的触发与接收,运用了网上的在线xss平台,因为不是自己搭建的平台,权限值较低只能在平台中创建2个项目,不方便我之后的学习。屏幕截图 2022-11-07 092010.jpg
这让我有了自己搭建一个xss平台的想法,在网上了解到了阿里云有“飞天加速计划·高校学生在家实践”的活动,感觉非常香,正好给我搭建xss平台。通过对阿里云服务器简单学习,我申请到了一台云ecs服务器,配置是2核2g的,系统是用的ubuntu20.04.4,在网上自学了网站搭建,了解到ubuntu比较好用,因为它所占存储较小系统优化较好,比较适合小型个人网站搭建,对服务器的压力也较小,所以我选择它作为服务器操作系统。
网站搭建运用了bt面板,在github上找了一个大佬的xss平台源码,本以为搭建过程会非常顺利,但是因为第一次搭建网站和第一次使用服务器出了不少玄学问题。屏幕截图 2022-11-07 145210.jpg
这是我创建完网站站点后的样子,到这里以为一切如预计的那样简单顺利...
在bt面板里导入找到的源码,因为对网站搭建的知识了解不够我找不到网站的主页文件是哪个从而进不去网站(感觉自己菜的麻了..),找源码中的说明文件了解到这个xss平台是用的thinkphp框架写的,首页文件是在public目录下不在admin文件下。屏幕截图 2022-11-07 150809.jpg
按照说明中的操作过程我成功进入登入界面。
屏幕截图 2022-11-07 151126.jpg
输入默认的账号密码成功登入
屏幕截图 2022-11-07 151413.jpg
在项目中创建了一个名为ceshi的项目进行xss测试,在网上找了一个靶场进行测试。
屏幕截图 2022-11-07 151851.jpg
这就是测试xss是否搭建成功的代码,只要将他插入存在xss漏洞输入框中,满足了触发条件就能接收查看的人的cookie值和ip信息。但是我测试好就一直没有返回数据,一开始以为是靶场出了问题,我用了网上的xss平台对靶场进行了测试结果成功返回了数据,这就说明了是我自己的xss平台出了问题。我在源码中找到了接收的代码中需要开放一个端口才能接收,我通过终端开启端口并查看了一下端口开启状态,确认开启后再次进行测试结果还是不行,正所谓遇事不决就百度,我了解到了要在服务器安全组中开放端口才行。开放端口后再次测试成功返回数据。
在这次搭建网站收获良多,认识到了自己还很菜,还需要学习更多专业知识。第一次体验服务器并没有遇到问题,我觉得服务器将会成为我以后学习过程中必不可缺的一部分。

相关文章
|
17天前
|
安全 API 持续交付
阿里云云效产品使用问题之如何从流水线访问内网平台的HTTP接口
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
2月前
|
存储 弹性计算 监控
【阿里云云原生专栏】成本优化策略:在阿里云云原生平台上实现资源高效利用
【5月更文挑战第29天】本文探讨了在阿里云云原生平台上实现资源高效利用和成本优化的策略。通过资源监控与评估,利用CloudMonitor和Prometheus等工具分析CPU、内存等使用情况,识别浪费。实施弹性伸缩策略,利用自动伸缩规则根据业务负载动态调整资源。借助容器化管理和Kubernetes编排提高资源利用率,优化存储选择如OSS、NAS,以及网络配置如VPC和CDN。示例展示了如何使用Kubernetes的HorizontalPodAutoscaler进行弹性伸缩,降低成本。
148 4
|
2月前
|
边缘计算 Cloud Native 数据管理
【阿里云云原生专栏】云原生背景下的AIoT布局:阿里云Link平台解析
【5月更文挑战第29天】阿里云Link平台,作为阿里云在AIoT领域的核心战略,借助云原生技术,为开发者打造一站式物联网服务平台。平台支持多协议设备接入与标准化管理,提供高效数据存储、分析及可视化,集成边缘计算实现低延时智能分析。通过实例代码展示,平台简化设备接入,助力智能家居等领域的创新应用,赋能开发者构建智能生态系统。
138 3
|
19天前
|
弹性计算 数据可视化 安全
高效部署企业门户网站【阿里云云效平台详细指南】
使用阿里云云效部署企业网站涉及备案域名、ECS、VPC、云效代码仓库和流水线。一键部署通过ROS快速配置,手动部署则需详细配置流水线,包括代码源、构建、部署到ECS。整个流程约10分钟,但需注意网络问题可能导致的异常。一键部署适合快速启动,手动部署适合定制化。文档详细,但可增加常见问题解答和自动化脚本支持。
4749 3
高效部署企业门户网站【阿里云云效平台详细指南】
|
4天前
|
机器学习/深度学习 人工智能 分布式计算
阿里云人工智能平台PAI论文入选OSDI '24
阿里云人工智能平台PAI的论文《Llumnix: Dynamic Scheduling for Large Language Model Serving》被OSDI '24录用。论文通过对大语言模型(LLM)推理请求的动态调度,大幅提升了推理服务质量和性价比。
|
25天前
|
人工智能 分布式计算 DataWorks
首批!阿里云 MaxCompute 完成中国信通院数据智能平台专项测试
2024年5月31日,在中国信通院组织的首批数据智能平台专项测试中,阿里云数据智能平台解决方案(MaxCompute、DataWorks、PAI)顺利完成测试。
102 5
首批!阿里云 MaxCompute 完成中国信通院数据智能平台专项测试
|
2天前
|
人工智能 监控 机器人
在阿里云百炼平台上,利用流程管理功能搭建专属流程能力的评测报告
在阿里云百炼平台上,利用流程管理功能搭建专属流程能力的评测报告如下:
|
20天前
|
数据可视化 程序员 开发者
阿里云百炼这个平台不错
阿里云百炼这个平台不错
39 3
|
20天前
|
人工智能 自然语言处理 数据可视化
体验评测报告:阿里云百炼平台——大模型应用构建的全方位工具箱
体验评测报告:阿里云百炼平台——大模型应用构建的全方位工具箱
161 2
|
28天前
|
机器学习/深度学习 人工智能 自然语言处理
【CVPR2024】阿里云人工智能平台PAI图像编辑算法论文入选CVPR2024
近期,阿里云人工智能平台PAI发表的图像编辑算法论文在CVPR-2024上正式亮相发表。论文成果是阿里云与华南理工大学贾奎教授领衔的团队共同研发。此次入选标志着阿里云人工智能平台PAI自主研发的图像编辑算法达到了先进水平,赢得了国际学术界的认可。在阿里云人工智能平台PAI算法团队和华南理工大学的老师学生们一同的坚持和热情下,将阿里云在图像生成与编辑领域的先进理念得以通过学术论文和会议的形式,向业界传递和展现。