【xss环境搭建一条龙】轻量xss平台

举报
黑色地带(崛起) 发表于 2023/02/16 21:35:30 2023/02/16
【摘要】 【xss环境搭建一条龙】轻量xss平台

​【xss环境搭建一条龙】轻量xss平台

目录

编辑​XSS平台搭建:

编辑​第一步:先下载源文件

编辑​第一个(来源:清华大学蓝莲花战队):

编辑​第二个(网上发布的,在真实机上搭建失败,打算虚拟机终端搭建):

​XSS工具使用:

​​

 编辑XSS平台搭建:


编辑第一步:先下载源文件


第一个(来源:清华大学蓝莲花战队):

 XSS平台项目名称:BlueLotus_XSSReceiver

作者:firesun(来源:清华大学蓝莲花战队)

GITHub(更全,轻量级无需数据库):asw3asw/BlueLotus_XSSReceiver (github.com)

 gitee下载地址(gitee需要注册,貌似很正规):BlueLotus_XSSReceiver: XSS平台 CTF工具 Web安全工具 (gitee.com)


 第二个(网上别人发布的):

(不推荐,因为不全面,而且我试了一遍,可能比第一个更繁琐一点)

GitHub(需要数据库):https://github.com/78778443/xssplatform



编辑第一个(来源:清华大学蓝莲花战队):


在地址栏中输入本地搭建的网站,目录下的BlueLotus_XSSReceiver-master

编辑


提示信息:

(我安装环境:phpstudy下的MySQL,直接解压到WWW下的)

手动安装方法:

将config-sample.php改名为config.php

删除install.php即可(这个删除其实可以不删除,往后看)。

编辑


修改config-sample.php改名为config.php(这步没错)

编辑


编辑



 install.php(删了以后就没有这个安装页面,就没地方点登录了)

编辑


 然后点击登录

如果删除了话,其实下次多打一点,把登录页面URL也打出来

localhost:8080/BlueLotus_XSSReceiver-master/login.php

编辑


默认密码在修改了的config.php文件里,打开看一看

编辑


输入后台密码后然后就登录进去了

编辑


 (比需要配置数据库连接的快很多,可能出现的错误也能很快解决)





编辑



编辑第二个(网上发布的,在真实机上搭建失败,打算虚拟机终端搭建):


(我是在真实机上搭建的,出现了404错误,且尝试各方方法,检测各种配置文件)

(我打算在虚拟机的终端上进行搭建,终端才是真的可靠)

(走过的每一步都是有用的,下面的过程可以当坑,来吸取我失败经验)

第二步:将XSS源码放在网站目录下


也就是将下载解压后的文件,放在WWW下(我用的是phpstudy集成环境)

编辑




编辑





第三步:提前下好一个MySQL管理工具(主要是方便操作一点)

点击管理,跳转到登录页面

编辑


 编辑


密码为数据库密码 (忘记了就再修改一下,修改密码不需要知道原密码)

编辑


新建一个数据库,我取名为xssplatform(数据库平台)

编辑

现在里面是什么都还没有的

编辑





第四步:连接到数据库

更改config.php配置文件

编辑



根据自己的实际情况更改用户密码,数据库名 

编辑



第五步:导入到数据库

编辑





编辑


编辑


编辑


编辑



编辑

编辑



检查config.php配置都没问题(炒你鱿鱼算了)

准备使用其他的数据库软件,最后如果不行就尝试命令行导入(希望不到最后一步)

官方软件:MySQL Workbench

工具:Navicat for MySQL


MySQL Workbench

编辑

编辑

编辑


UPDATE oc_module SET
code=REPLACE(code,'http://xsser.me','http://localhost:8080/xssplatform-master')

编辑

编辑


编辑


 注册帐号,将config.php中的invite改为normal,即为开放注册编辑

 编辑

 编辑


编辑




编辑




编辑



尝试在终端导入(成功导入了)

编辑 编辑

 编辑

 编辑


 编辑


编辑



编辑


编辑


编辑

编辑







编辑


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。