使用xsser.me源代码搭建XSS渗透测试平台

简介:

该源代码包我会放在下面的附件中,在51CTO下载频道应该也可以搜到,不需要下载豆的。根据这个源码包进行实际搭建时,基本上只需要修改几处即可,下面我只说几个关键点,详细配置可参考:

http://blog.csdn.net/cnsecs/article/details/9159357

1 文件xssplatform.sql:将里面的几处域名修改为自己的域名,比如:

wKioL1Yk9qjzQBpLAALuBWyWRHg501.jpg

2 文件config.php,修改里面的数据库连接信息以及域名,其他比如注册方式等配置可以自行根据注释配置

wKiom1Yk99Kz3mJ0AAXi9dk-ljw597.jpg


好了,经过上面的设置后,在本地基本上已经可以运行起来了。其他的一些设置,比如说:邮件提醒,短信提醒,伪静态等可以自行参考压缩包中的“安装说明.txt”


好吧,今天我写这篇博客主要不是为了说明其他人都已经写得很清楚的配置问题,而是因为我在实际测试时碰到了一点在这些说明上都没有写到的一个问题,那就是:在本地测试时很正常,但是当我把网站挂到阿里云上时,可以正常注册登录,不过直接输入域名时显示空白,不会自动转到登录页面,手动输入登录页面登录时,登录成功后转到主页,页面显示一片空白


对于这个问题,经过百度之后,虽然没有找到解决办法,但是看到也有一些小伙伴也有同样的问题,故写下这篇博客,写上我的解决办法,以使他人有所参考


解决办法:

    需要对PHP.ini的一项环境相关参数进行设置,将“输出缓冲区数据块”设置为“启用”,阿里云是在 主机管理控制台 进行设置

wKioL1Yk_ADy3woLAALdoeT8lvI181.jpg


注: 1 下面附件是源码包以及详细配置

   2 建议不要使用压缩包中的那个谷歌插件:xsser.crx ,因为这个插件被乌云爆过漏洞,地址:http://www.wooyun.org/bugs/wooyun-2010-013414



本文转自 pangfc 51CTO博客,原文链接:http://blog.51cto.com/983836259/1704332,如需转载请自行联系原作者

相关文章
|
2月前
|
关系型数据库 MySQL 测试技术
【分享】AgileTC测试用例管理平台使用分享
AgileTC 是一个脑图样式测试用例管理平台,支持用例设计、执行与团队协作,帮助测试人员高效管理测试流程。
250 116
【分享】AgileTC测试用例管理平台使用分享
|
2月前
|
人工智能 数据可视化 测试技术
AI测试平台自动遍历:低代码也能玩转全链路测试
AI测试平台的自动遍历功能,通过低代码配置实现Web和App的自动化测试。用户只需提供入口链接或安装包及简单配置,即可自动完成页面结构识别、操作验证,并生成可视化报告,大幅提升测试效率,特别适用于高频迭代项目。
|
2月前
|
人工智能 测试技术 调度
写用例写到怀疑人生?AI 智能测试平台帮你一键生成!
霍格沃兹测试开发学社推出AI智能测试用例生成功能,结合需求文档一键生成高质量测试用例,大幅提升效率,减少重复劳动。支持自定义提示词、多文档分析与批量管理,助力测试人员高效完成测试设计,释放更多时间投入核心分析工作。平台已开放内测,欢迎体验!
|
2月前
|
人工智能 测试技术 项目管理
测试不再碎片化:AI智能体平台「项目资料套件」功能上线!
在实际项目中,需求文档分散、整理费时、测试遗漏等问题常困扰测试工作。霍格沃兹推出AI智能体测试平台全新功能——项目资料套件,可将多个关联文档打包管理,并一键生成测试用例,提升测试完整性与效率。支持套件创建、文档关联、编辑删除及用例生成,适用于复杂项目、版本迭代等场景,助力实现智能化测试协作,让测试更高效、更专业。
|
3月前
|
存储 人工智能 算法
AI测试平台实战:深入解析自动化评分和多模型对比评测
在AI技术迅猛发展的今天,测试工程师面临着如何高效评估大模型性能的全新挑战。本文将深入探讨AI测试平台中自动化评分与多模型对比评测的关键技术与实践方法,为测试工程师提供可落地的解决方案。
|
5月前
|
存储 测试技术 虚拟化
VMmark 4.0.3 - 虚拟化平台基准测试
VMmark 4.0.3 - 虚拟化平台基准测试
166 0
VMmark 4.0.3 - 虚拟化平台基准测试
|
2月前
|
人工智能 自然语言处理 测试技术
AI测试平台的用例管理实践:写得清晰,管得高效,执行更智能
在测试过程中,用例分散、步骤模糊、回归测试效率低等问题常困扰团队。霍格沃兹测试开发学社推出的AI测试平台,打通“用例编写—集中管理—智能执行”全流程,提升测试效率与覆盖率。平台支持标准化用例编写、统一管理操作及智能执行,助力测试团队高效协作,释放更多精力优化测试策略。目前平台已开放内测,欢迎试用体验!
|
3月前
|
存储 人工智能 文字识别
从零开始打造AI测试平台:文档解析与知识库构建详解
AI时代构建高效测试平台面临新挑战。本文聚焦AI问答系统知识库建设,重点解析文档解析关键环节,为测试工程师提供实用技术指导和测试方法论
|
3月前
|
人工智能 安全 数据可视化
安全测试平台的选型标准与搭建思路
随着企业安全需求升级,传统漏洞扫描和渗透测试已无法满足要求。构建安全测试平台(STP)成为趋势,实现漏洞扫描、权限评估、接口测试等工作的平台化运营。本文从选型标准、平台架构、模块功能等六个方面,系统讲解如何搭建企业级安全测试平台,提升安全能力。
|
6月前
|
安全 前端开发 Linux
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
203 3
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台