搭建xss平台
xss靶场介绍
XSS Platform 是一个非常经典的XSS渗透测试管理系统
XSS靶场相关资源
phpstudy
https://www.xp.cn/
xssplatform
https://github.com/78778443/xssplatform
搭建xss靶场
下载好phpstudy后直接下一步即可完成安装
将xssplatform下载好后解压后放到phpstudy的根目录下面
修改xssplatform配置文件config.php(我这里位置为C:\phpstudy_pro\WWW\xssplatform-master\config.php)
config.php
‘dbUser’ =>‘数据用户’
‘dbPwd’ => ‘数据库密码’
‘database’ => ‘xssplatform’ 待会创建的用户名
‘register’ => ‘normal’
‘urlroot’ => ‘http://ip’
保存后将网站根目录指向xssplatform-master
导入数据库
进入phpstudy的MySQL命令行(我的位置为C:\phpstudy_pro\Extensions\MySQL5.7.26\bin),在上面输入cmd进入命令行,输入mysql -u root -p,然后回车,然后输入自己的密码
创建数据库命令:create database xssplatform;
进入数据库命令:use xssplatform;
导入数据库命令:source+把sql文件拖入命令行即可
修改数据库域名
更行数据命令:update oc_module set code=replace(code,'http://xsser.me','配置文件设置的url路径')
添加静态.htaccess
进入xssplatform-master目录下,里面有一个安装说明,点开他,复制Apache方式下的内容(以自己phpstudy使用的web容器为主),然后粘贴到网站下面的伪静态中
点击确定后打开浏览器输入127.0.0.1不出意外会出现如下页面
点击我同意此协议,输入自己数据库密码,管理员和管理员密码,点击下一步,再点击进入首页,登入后就可以看到搭建的xss平台了