如何在SAE搭建属于自己的黑盒xss安全测试平台
Author:雪碧 http://weibo.com/520613815
此篇文章技术含量不高,大牛不喜勿喷,Thx!写这篇文章主要是为了各位小伙伴在SAE搭建XSSING平台的时候少走点弯路(同志们 我先去前面帮你们填好坑 =。=)
引用 XSSING平台开源中国资料:
xssing 是一个基于 php+mysql的 网站 xss 利用与检测平台,可以对你的产品进行黑盒xss安全测试,代码采用MVC构架,易于阅读和二次开发代码全部开源
项目发布页面 : http://yaseng.me/xssing.html
托管地址 : http://code.google.com/p/xssing/
预览界面
xss测试项目管理:

xss结果管理

在SAE平台搭建XSSING建议选用 xssing 1.2 版本
考虑到国外VPN被封杀 FQ难度被增加 已经帮大家下载了源码 http://www.spriteking.com/xssing 1.2.zip
包解压后

创建运用

创建代码版本

把sql文件和两个带中文的快捷方式移动到文件夹外再
代码打包(不移动这三个文件到其它地方打包后,在SAE上传代码包的时候极有可能会报错!)


初始化MySQL

新建domain

初始化memcache


进入管理MySQL 用notepad++打开xssing.sql

复制
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 |
-- phpMyAdmin SQL Dump -- version 3.4.5 -- http://www.phpmyadmin.net -- -- 主机: localhost -- 生成日期: 2012 年 10 月 23 日 09:05 -- 服务器版本: 5.5.16 -- PHP 版本: 5.4.0beta2-dev SET SQL_MODE="NO_AUTO_VALUE_ON_ZERO"; SET time_zone = "+00:00"; /*!40101 SET @OLD_CHARACTER_SET_CLIENT=@@CHARACTER_SET_CLIENT */; /*!40101 SET @OLD_CHARACTER_SET_RESULTS=@@CHARACTER_SET_RESULTS */; /*!40101 SET @OLD_COLLATION_CONNECTION=@@COLLATION_CONNECTION */; /*!40101 SET NAMES utf8 */; -- -- 数据库: `xing` -- -- -------------------------------------------------------- -- -- 表的结构 `xg_browser` -- CREATE TABLE IF NOT EXISTS `xg_browser` ( `bid` int(11) NOT NULL AUTO_INCREMENT, `name` varchar(32) CHARACTER SET utf8 COLLATE utf8_bin NOT NULL, `ip` varchar(20) CHARACTER SET utf8 COLLATE utf8_bin NOT NULL, `os` varchar(20) CHARACTER SET utf8 COLLATE utf8_bin NOT NULL, `active` int(1) NOT NULL DEFAULT '1' COMMENT '在线', `type` varchar(30) NOT NULL COMMENT '浏览器类型', `dateline` int(11) NOT NULL COMMENT '上线时间', `pid` int(11) NOT NULL, PRIMARY KEY (`bid`) ) ENGINE=InnoDB DEFAULT CHARSET=latin1 AUTO_INCREMENT=1 ; -- -------------------------------------------------------- -- -- 表的结构 `xg_incode` -- CREATE TABLE IF NOT EXISTS `xg_incode` ( `iid` int(11) NOT NULL AUTO_INCREMENT, `time` int(11) NOT NULL, `code` varchar(11) COLLATE utf8_bin NOT NULL, PRIMARY KEY (`iid`), UNIQUE KEY `code` (`code`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8 COLLATE=utf8_bin AUTO_INCREMENT=1 ; -- -------------------------------------------------------- -- -- 表的结构 `xg_info` -- CREATE TABLE IF NOT EXISTS `xg_info` ( `iid` int(11) NOT NULL AUTO_INCREMENT, `bid` int(11) NOT NULL, `title` varchar(60) COLLATE utf8_bin NOT NULL DEFAULT '', `url` varchar(60) COLLATE utf8_bin NOT NULL DEFAULT '', `cookie` varchar(512) COLLATE utf8_bin NOT NULL DEFAULT '', PRIMARY KEY (`iid`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8 COLLATE=utf8_bin AUTO_INCREMENT=1 ; -- -------------------------------------------------------- -- -- 表的结构 `xg_project` -- CREATE TABLE IF NOT EXISTS `xg_project` ( `pid` int(11) NOT NULL AUTO_INCREMENT, `name` varchar(32) COLLATE utf8_bin NOT NULL, `time` int(11) NOT NULL, `uid` int(11) NOT NULL, `url` varchar(6) COLLATE utf8_bin NOT NULL, PRIMARY KEY (`pid`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8 COLLATE=utf8_bin AUTO_INCREMENT=1 ; -- -------------------------------------------------------- -- -- 表的结构 `xg_user` -- CREATE TABLE IF NOT EXISTS `xg_user` ( `uid` int(11) NOT NULL AUTO_INCREMENT, `name` varchar(60) COLLATE utf8_bin NOT NULL, `pass` varchar(32) COLLATE utf8_bin NOT NULL, `key` int(11) NOT NULL, `ip` varchar(32) COLLATE utf8_bin NOT NULL, PRIMARY KEY (`uid`), UNIQUE KEY `name` (`name`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8 COLLATE=utf8_bin AUTO_INCREMENT=1 ; /*!40101 SET CHARACTER_SET_CLIENT=@OLD_CHARACTER_SET_CLIENT */; /*!40101 SET CHARACTER_SET_RESULTS=@OLD_CHARACTER_SET_RESULTS */; /*!40101 SET COLLATION_CONNECTION=@OLD_COLLATION_CONNECTION */; |
执行SQL语句

表建好了

接下来进入关键的步骤:
修改配置总入口文件 /uauc/uauc.php 11行0改成1开启sae支持
|
1 |
define('SAE',1); // 1 |

修改/config/mysql.php

启用SAE部署配置:

修改/config/config.php 第四行的值1为0,
|
1 |
define('DEBUG_MODE',0) |

修改/uauc/define.php 第25行中的网址为SAE平台网址(注意:网址结尾一定要有"/"如:http://xssdebug.sinaapp.com/)

到这里基本就差不多了

但是你发现了一个问题:竟然没有管理员账号、密码!(心中1024只草泥马狂奔而过...)

添加管理员用户方法:
|
1 |
http://XXX.sinaapp.com/?m=user&a=get_incode&token=admin&n=1 |

打开红色部分的URL

出现注册页面
第一个用户:

添加完管理员之后记得修改/apps/index/action/User.Action.php 第113、115行两个参数:token admin 防止因平台默认配置被恶意注册!

修改后
|
1 2 |
$token=$_GET['xss']; if($n && $token=="debug"){ |
使用
|
1 |
http://XXX.sinaapp.com/?m=user&a=get_incode&xss=debug&n=1 |
生成邀请码
参数=1生成两个邀请码
参数值+1=邀请码数量 参数=0不产生邀请码
XSS平台用途案例:用xss平台沦陷百度投诉中心后台
本文由 360安全播报
原创发布,如需转载请注明来源及本文地址。
本文地址:http://bobao.360.cn/learning/detail/219.html
如何在SAE搭建属于自己的黑盒xss安全测试平台的更多相关文章
- SAE搭建WordPress教程 免费建WordPress博客站
SAE搭建WordPress教程 免费建WordPress博客站 WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志.当然,用户也可以 ...
- SAE 搭建 WordPress
WordPress,是国外一款使用PHP语言开发的开源博客平台,用户可以在支持PHP和MySQL 数据库的服务器上架设自己的博客站点,也可以把 WordPress 当作一个内容管理系统(CMS)来使用 ...
- python-django如何在sae中使用自带ImageField和FileField -django-上善若水小站
python-django如何在sae中使用自带ImageField和FileField -django-上善若水小站 python-django如何在sae中使用自带ImageField和FileF ...
- 在SAE搭建微信公众账号服务
让我们回到2014年11月,从公司请假回成都,在天府软件园B区旁边的小区里,那个10多平米的出租屋里,闲来无事,我想找个事情做一做,好让我这漂浮的心静下来.大约在半年前就申请了微信的一个公众账号,一直 ...
- 如何在springMVC 中对REST服务使用mockmvc 做测试
如何在springMVC 中对REST服务使用mockmvc 做测试 博客分类: java 基础 springMVCmockMVC单元测试 spring 集成测试中对mock 的集成实在是太棒了!但 ...
- Cocos2dx-3.0版本 从开发环境搭建(Win32)到项目移植Android平台过程详解
作为重量级的跨平台开发的游戏引擎,Cocos2d-x在现今的手游开发领域占有重要地位.那么问题来了,作为Cocos2dx的学习者,它的可移植特性我们就需要掌握,要不然总觉得少一门技能.然而这个时候各种 ...
- Win 2003下IIS6+Mysql+php5.2 isapi搭建 升级php5.2到5.3测试 借助fastcgi实现
Win 2003下IIS6+Mysql+php5.2 原环境isapi搭建 升级php5.2到5.3测试 借助fastcgi实现 操作如下 实验前准备:php-5.3.5-Win32-VC6-x86 ...
- 搭建基于SornaQube的自动化安全代码检测平台
一.背景和目的 近年来,随着新业务.新技术的快速发展,应用软件安全缺陷层出不穷.虽然一般情况下,开发者基本都会有单元测试.每日构建.功能测试等环节来保证应用的可用性.但在安全缺陷方面,缺乏安全意识.技 ...
- Ubuntu14.04+caffe+cuda7.5 环境搭建以及MNIST数据集的训练与测试
Ubuntu14.04+caffe+cuda 环境搭建以及MNIST数据集的训练与测试 一.ubuntu14.04的安装: ubuntu的安装是一件十分简单的事情,这里给出一个参考教程: http:/ ...
随机推荐
- 基于vue实现一个简单的MVVM框架(源码分析)
不知不觉接触前端的时间已经过去半年了,越来越发觉对知识的学习不应该只停留在会用的层面,这在我学jQuery的一段时间后便有这样的体会. 虽然jQuery只是一个JS的代码库,只要会一些JS的基本操作学 ...
- select函数用法详解
1. select函数 select的作用: 轮询的方式,从多个文件描述符中获取状态变化后的情况. 头文件 #include <sys/time.h> //for struct timev ...
- WPF备忘录(6)WPF实现打印功能
在WPF 中可以通过PrintDialog 类方便的实现应用程序打印功能,本文将使用一个简单实例进行演示.首先在VS中编辑一个图形(如下图所示). 将需要打印的内容放入同一个<Canvas> ...
- PetaPoco源代码学习--2.TableInfo、ColumnInfo类和Cache类
当把常用的特性填写到POCO实体类时,执行数据库操作时,需要根据实体类上的特性信息进行相应的操作,PetaPoco中的TableInfo和ColumnInfo类就是用来保存实体类上的特性信息. Tab ...
- 乐字节-Java8新特性-Lambda表达式
上一篇文章我们了解了Java8新特性-接口默认方法,接下来我们聊一聊Java8新特性之Lambda表达式. Lambda表达式(也称为闭包),它允许我们将函数当成参数传递给某个方法,或者把代码本身当作 ...
- Css中display:inline-block用法详解
display:block就是将元素显示为块级元素 block元素的特点是: 总是在新行上开始: 高度,行高以及顶和底边距都可控制: 宽度缺省是它的容器的100%,除非设定一个宽度 <div&g ...
- CSS 关于屏幕适配REM
这里不多说了,想详细了解的可以参考 2350305682 的博客 https://www.cnblogs.com/annie211/p/8118857.html 不想多深究,想先实现的看这(移动端): ...
- stylus常用写法
带参数 border-radius(val) -webkit-border-radius: val -moz-border-radius: val border-radius: val button ...
- BZOJ2337: [HNOI2011]XOR和路径(期望 高斯消元)
题意 题目链接 Sol 期望的线性性对xor运算是不成立的,但是我们可以每位分开算 设\(f[i]\)表示从\(i\)到\(n\)边权为1的概率,统计答案的时候乘一下权值 转移方程为 \[f[i] = ...
- ArrayList初步
使用ArrayList,需添加引用:using System.Collections: 第一个例子: ArrayList list = new ArrayList(); list.Add(" ...