使用xsser.me源代码搭建XSS渗透测试平台

简介:

该源代码包我会放在下面的附件中,在51CTO下载频道应该也可以搜到,不需要下载豆的。根据这个源码包进行实际搭建时,基本上只需要修改几处即可,下面我只说几个关键点,详细配置可参考:

http://blog.csdn.net/cnsecs/article/details/9159357

1 文件xssplatform.sql:将里面的几处域名修改为自己的域名,比如:

wKioL1Yk9qjzQBpLAALuBWyWRHg501.jpg

2 文件config.php,修改里面的数据库连接信息以及域名,其他比如注册方式等配置可以自行根据注释配置

wKiom1Yk99Kz3mJ0AAXi9dk-ljw597.jpg


好了,经过上面的设置后,在本地基本上已经可以运行起来了。其他的一些设置,比如说:邮件提醒,短信提醒,伪静态等可以自行参考压缩包中的“安装说明.txt”


好吧,今天我写这篇博客主要不是为了说明其他人都已经写得很清楚的配置问题,而是因为我在实际测试时碰到了一点在这些说明上都没有写到的一个问题,那就是:在本地测试时很正常,但是当我把网站挂到阿里云上时,可以正常注册登录,不过直接输入域名时显示空白,不会自动转到登录页面,手动输入登录页面登录时,登录成功后转到主页,页面显示一片空白


对于这个问题,经过百度之后,虽然没有找到解决办法,但是看到也有一些小伙伴也有同样的问题,故写下这篇博客,写上我的解决办法,以使他人有所参考


解决办法:

    需要对PHP.ini的一项环境相关参数进行设置,将“输出缓冲区数据块”设置为“启用”,阿里云是在 主机管理控制台 进行设置

wKioL1Yk_ADy3woLAALdoeT8lvI181.jpg


注: 1 下面附件是源码包以及详细配置

   2 建议不要使用压缩包中的那个谷歌插件:xsser.crx ,因为这个插件被乌云爆过漏洞,地址:http://www.wooyun.org/bugs/wooyun-2010-013414



本文转自 pangfc 51CTO博客,原文链接:http://blog.51cto.com/983836259/1704332,如需转载请自行联系原作者

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
1月前
javaWeb服务详解【客户端调用】(含源代码,测试通过,注释) ——Dept实体类
javaWeb服务详解【客户端调用】(含源代码,测试通过,注释) ——Dept实体类
8 0
|
1月前
javaWeb服务详解(含源代码,测试通过,注释) ——Dept的Dao层
javaWeb服务详解(含源代码,测试通过,注释) ——Dept的Dao层
10 0
|
2天前
|
人工智能 监控 数据处理
【AI大模型应用开发】【LangSmith: 生产级AI应用维护平台】1. 快速上手数据集与测试评估过程
【AI大模型应用开发】【LangSmith: 生产级AI应用维护平台】1. 快速上手数据集与测试评估过程
12 0
|
1月前
|
缓存 运维 Serverless
应用研发平台EMAS产品常见问题之测试检查更新没有反应如何解决
应用研发平台EMAS(Enterprise Mobile Application Service)是阿里云提供的一个全栈移动应用开发平台,集成了应用开发、测试、部署、监控和运营服务;本合集旨在总结EMAS产品在应用开发和运维过程中的常见问题及解决方案,助力开发者和企业高效解决技术难题,加速移动应用的上线和稳定运行。
|
1月前
javaWeb服务详解【客户端调用】(含源代码,测试通过,注释) ——测试
javaWeb服务详解【客户端调用】(含源代码,测试通过,注释) ——测试
8 0
|
1月前
javaWeb服务详解【客户端调用】(含源代码,测试通过,注释) ——Emp实体类
javaWeb服务详解【客户端调用】(含源代码,测试通过,注释) ——Emp实体类
7 0
|
1月前
javaWeb服务详解(含源代码,测试通过,注释) ——web.xml
javaWeb服务详解(含源代码,测试通过,注释) ——web.xml
7 0
|
1月前
javaWeb服务详解(含源代码,测试通过,注释) ——applicationContext.xml
javaWeb服务详解(含源代码,测试通过,注释) ——applicationContext.xml
6 0
|
1月前
javaWeb服务详解(含源代码,测试通过,注释) ——Emp的Service层
vjavaWeb服务详解(含源代码,测试通过,注释) ——Emp的Service层
5 0
|
1月前
javaWeb服务详解(含源代码,测试通过,注释) ——Dept的Service层
javaWeb服务详解(含源代码,测试通过,注释) ——Dept的Service层
8 0

热门文章

最新文章