windows下XSS平台搭建
在这里我选择用windows2003搭建,之前用linux搭建过,感觉比较浪费时间,所以这次用windows搭建,想看linux搭建的可以点击超链接查看
开始安装
首先下载好源码,Zkeys,ISAPI_Rewrite。这三个我在地下都放出了下载链接
这个是我新装的03,所以要先安装一下iis
用win+R键输入control打开控制面板,依此点开添加或删除程序-添加/删除windows组件-应用程序服务器,双击“应用程序服务器”,把ASP.NET勾选上,点击确定再点下一步开始安装就行了。
注意:这里安装失败的看一下虚拟机里面是否有使用镜像,没有的话需要导入一个。
安装完成后访问一下127.0.0.1,如果出现下面图片页面,就说明安装成功了。
然后到C:\Inetpub\wwwroot,把里面默认的源码删掉。再把XSS平台的源码拉进去
接下来安装Zkeys,默认下一步,把它安装在C盘就可以了。Zkey的phpmyadmin的端口是999,如果访问正常就说明安装成功了。默认账号跟密码为:root/zkeys
接下来开始导入数据,首先先创建个数据库,库名可以查看下面文件
创建成功后点击导入,再点执行就行了。
然后点击sql语句修改自己的域名,如果没有域名写ip就可以了,这里最好是固定ip。
先查看自己本来的域名是什么,不要跟我一样的,因为文件不一样所以要查看一下。在这里搜索http就可以看到自己的域名了
然后再点击sql,执行下面语句就可以了。如果你“影响了0行”,那说明你域名错了
UPDATE oc_module SET
code=REPLACE(code,'http://替换成你的域名','http://192.168.146.152')
接下来修改一下配置文件,然后保存就可以了
接下来添加一下默认页面。
这里还需要在配置一下权限才能正常访问页面,目录到目录之间,脚本到脚本之间。
然后保存就可以正常访问了。然后注册账号登录进去看一下
接下来就可以来盗取cookie了。有时候会因为url没有重写的原因而接收不到cookie,所以在这里要安装一下ISAPI_Rewrite。这里默认下一步安装就行了。完成之后打开这个软件
然后按下面点击就行了。然后关掉。
如果要邀请码注册那么修改$config['register']为'invite';
然后再到数据库把用户管理级别改为1
然后访问下面地址就可以看到生成的邀请码
http://192.168.146.152/xss.php?do=user&act=invite
这时候注册就需要邀请码了
下载链接
链接:https://pan.baidu.com/s/1aAx1Xvlp82sTvV7kaONoaw
提取码:mkec
声明:
1.使用xss平台切勿违犯中华人民共和国网络安全法等相关法律法规,从每个人做起,共同促进行业良好发展。
2.在你使用xss平台的过程中,必须遵循以下原则:
遵守中国有关的法律和法规;不得为任何非法目的而使用xss平台。
不得利用xss平台进行任何可能对互联网的正常运转造成不利影响的行为;
不得利用xss平台进行任何不利于网络安全行业的行为;
3.该文章仅供学习,凡下载,安装,使用xss平台,即默认为遵守遵守中华人民共和国网络安全法等相关法律,若违反相关法律,不承担任何责任,点开下载链接即默认!!!!!
windows下XSS平台搭建相关推荐
- Windows下Android平台搭建_1
Windows下Android平台搭建_1 一. Android平台综述 Windows下Android平台搭建需要的软件和工具 1. JDK JDK(Java Develop ...
- 从零开始Ubuntu下xss平台搭建的完整教程
0x01 环境搭建 apache安装 在ubuntu下安装apache2很简单,只要用apt-get install apache2就可以了,安装完成后,在 /etc/apache2/路径下,有个ap ...
- XSS跨站脚本攻击(DVWA XSS攻击详解、XSS平台搭建)
一.跨站脚本攻击过程 二.XSS攻击定义及危害 三.XSS攻击常见分类 例:反射型 例:存储型 例:DOM型 四.XSS攻击常见编码 例: 编码后: 五.XSS常见测试语句 Script 标签 Scr ...
- windows下python环境搭建_Linux/Windows下Python环境搭建步骤
Python环境搭建首先到官网(www.python.org)下载相应的安装版本.主要分为Windows和Linux两种: 一.Linux下Python环境搭建 一般情况下,Linux系统都已经预安装 ...
- AWD线下攻防平台搭建
AWD线下攻防平台搭建 步骤索引 AWD线下攻防平台搭建 换源 先将更新源备份一下 在命令行打开sources.list 修改sources.list文件,这里选择改成阿里镜像源 更新 升级 清理安装 ...
- windows下ssh server搭建方法
windows下ssh server搭建方法 –网络工程师 陆华兴 微信.手机:18912948909 因项目需求需要搭建ssh server,linux下openssh自带ssh server,wi ...
- Windows下使用Docker搭建Kafka
Windows下使用Docker搭建Kafka 一,下载 首先,先启动本地的Docker服务,然后获取合适版本的zookeeper(我这里默认是最新) docker pull wurstmeister ...
- windows下discus的搭建
windows下discus的搭建 Discuz! X 是一款以 PHP 为编程语言,以 MySQL 为数据库,并使用 Apache/IIS/Nginx(任意一种即可) 提供 web 服务的产品.要搭 ...
- windows环境下ELK平台搭建
背景 日志系统主要包括系统日志,应用程序日志和安全日志.系统运维和开发人员可以通过日志了解服务器的软件,硬件信息,检查配置过程中的错误以及错误发生的原因.通常分析日志可以了解服务器的负荷,性能安全性, ...
最新文章
- 在Visual Studio代码中显示空白字符
- 大厂面试常见的几道SQL题,看你能答吗?
- 【 Tomcat 】tomcat8.0 调优配置
- 详解队列在前端的应用,深剖JS中的事件循环Eventloop,再了解微任务和宏任务
- Redis之List类型操作
- 《3ds Max疯狂设计学院》——1.7节学习3ds Max的基本流程,必须要在最开始就了解...
- 生成Apk签名证书keystore,openssl与证书,keystore,jks,pem/pk8
- 【Eclipse】Eclipse使用技巧
- 华硕k5555l拆解图解_华硕k50id的拆机过程详解【图文教程】
- 做自己----鬼脚七自媒体第一季
- 小米路由器管理员密码爆破!
- HTML5+CSS大作业——学生个人博客(5页) 大学生个人博客网页作品 网页设计作业模板 学生网页制作源代码下载
- 设计师网页导航 php,设计师必须收藏的7个网址导航
- echart图片库_基于html5 Canvas图表库 : ECharts
- 【四】头歌平台实验-确定性推理
- 哈哈,word 多少页 一千字?
- 阿里云SSL数字证书Nginx配置部署
- 单片机设计中的软件测试,基于单片机设计的小电阻测试 - 控制/MCU - 电子发烧友网...
- 逻辑强化(14)原因解释 答案解析
- php 导出excel表格
热门文章
- 大麻病毒详细介绍与汇编分析
- STM32CubeMX安装
- 股权作用和错误股权结构
- python的in是什么意思_在Python代码中“In [X]:”和“Out [Y]:”是什么意思?
- 达观打造基于AI能力的社会治理平台,助力政府管理智能化升级
- Spring boot 使用QQ邮箱进行一个验证登入
- TypeScript和JavaScript的区别,全面解读超详细
- 荷兰三色旗问题 Dutch national flag problem
- Linux 下 Memcached 缓存服务器安装配置
- 青蒿素抗疟疾效果预测比赛