xss利用和检测平台
2015-06-13 17:12
288 查看
xssing 是安全研究者Yaseng发起的一个基于 php+mysql的 网站 xss 利用与检测开源项目,可以对你的产品进行黑盒xss安全测试,可以兼容获取各种浏览器客户端的网站url,cookies已经user-agent等信 息,批量管理代码,采用MVC构架,易于阅读和二次开发。
安装方法:
1、在google或者官网下载最新版的xssing,导入 xssing.sql 到mysql 配置 config/mysql.php 删除 /apps/running/uauc.php 可以运行
2、sae部署:
新版本的xssing 完全兼容 sae 请修改配置总入口文件 /uauc/uauc.phpdefine('SAE',1); // 1 在sae部署邮件配置,apps\index\lib\common\common.php 修改 send_mail( send_sae_mail) 对应的信息 更新缓存 你懂的
3、注意:
问题1:安装之后一片空白
答案1:更新至最新版 开启php错误提示 (uauc/uauc.php 加一个 ob_start())
问题2:怎么添加用户
答案2:查看 apps/index/action/User.Action.php 里面的生成邀请码算法
请改变token值
问题3:怎么把?m=xing&a=info&bid=29 又长又臭的url 改成 想 /xing/info/bid
答案3:这个是mvc框架的典型特征 请自行编写url rewrite
问题4:打开之后没有 样式 css 图片没加载就来
答案4:手动定义一下 uauc/define.php define('SITE_ROOT',"网站url 带http")
版本情况:
xssing 1.0
完成xss 平台基本框架xssing 1.1修复几个bug 完善在 linux 环境下的兼容性
xssing 1.2
修改几个逻辑bug和 自身的xss (伪造USER_AGENT) ps:感谢法克论坛的灰太狼 完全兼容sae平台
xssing 1.3
内核框架 uauc framework 调试升级可以记录脚本运行时间 当前执行sql语句 xss 获取信息兼容性 增加浏览器批量删除 全选 功能 增加 126 网址缩短 增加邮件提醒 (sae 兼容)
安装方法:
1、在google或者官网下载最新版的xssing,导入 xssing.sql 到mysql 配置 config/mysql.php 删除 /apps/running/uauc.php 可以运行
2、sae部署:
新版本的xssing 完全兼容 sae 请修改配置总入口文件 /uauc/uauc.phpdefine('SAE',1); // 1 在sae部署邮件配置,apps\index\lib\common\common.php 修改 send_mail( send_sae_mail) 对应的信息 更新缓存 你懂的
3、注意:
问题1:安装之后一片空白
答案1:更新至最新版 开启php错误提示 (uauc/uauc.php 加一个 ob_start())
问题2:怎么添加用户
答案2:查看 apps/index/action/User.Action.php 里面的生成邀请码算法
请改变token值
问题3:怎么把?m=xing&a=info&bid=29 又长又臭的url 改成 想 /xing/info/bid
答案3:这个是mvc框架的典型特征 请自行编写url rewrite
问题4:打开之后没有 样式 css 图片没加载就来
答案4:手动定义一下 uauc/define.php define('SITE_ROOT',"网站url 带http")
版本情况:
xssing 1.0
完成xss 平台基本框架xssing 1.1修复几个bug 完善在 linux 环境下的兼容性
xssing 1.2
修改几个逻辑bug和 自身的xss (伪造USER_AGENT) ps:感谢法克论坛的灰太狼 完全兼容sae平台
xssing 1.3
内核框架 uauc framework 调试升级可以记录脚本运行时间 当前执行sql语句 xss 获取信息兼容性 增加浏览器批量删除 全选 功能 增加 126 网址缩短 增加邮件提醒 (sae 兼容)
相关文章推荐
- 启用DHCP中继代理,实现跨子网服务 - Win 2003 Server
- .NET中获取字符串的MD5码(密码加密)
- NMS项目——拓展知识网(一)浏览器为何物?
- Swap Nodes in Pairs
- 常用awk命令
- 站立会议5
- c include文件
- Hibernate3学习笔记(1)——Hibernate概述
- android 获取照相机返回的图片,无压缩
- hadoop2.x 的配置文件修改备记
- 站立会议4
- DHCP租约时间工作原理
- ubuntu14.04 安装FLASH插件
- JS懒加载
- 站立会议3
- 中断-学习总结
- LeetCode 之 Remove Duplicates from Sorted List I II — C++ 实现
- 站立会议2
- DHCP Relay 简介
- 数据标准化