xssing 是安全研究者Yaseng发起的一个基于 php+mysql的 网站 xss 利用与检测开源项目,可以对你的产品进行黑盒xss安全测试,可以兼容获取各种浏览器客户端的网站url,cookies已经user-agent等信 息,批量管理代码,采用MVC构架,易于阅读和二次开发。

安装方法:

1、在google或者官网下载最新版的xssing,导入 xssing.sql 到mysql 配置 config/mysql.php 删除 /apps/running/uauc.php 可以运行

2、sae部署:

新版本的xssing 完全兼容 sae 请修改配置总入口文件 /uauc/uauc.phpdefine('SAE',1); // 1 在sae部署邮件配置,apps\index\lib\common\common.php 修改 send_mail( send_sae_mail) 对应的信息 更新缓存 你懂的

3、注意:

问题1:安装之后一片空白
答案1:更新至最新版 开启php错误提示 (uauc/uauc.php 加一个 ob_start())

问题2:怎么添加用户
答案2:查看 apps/index/action/User.Action.php 里面的生成邀请码算法
请改变token值

问题3:怎么把?m=xing&a=info&bid=29 又长又臭的url 改成 想 /xing/info/bid
答案3:这个是mvc框架的典型特征 请自行编写url rewrite

问题4:打开之后没有 样式 css 图片没加载就来
答案4:手动定义一下 uauc/define.php define('SITE_ROOT',"网站url 带http")

版本情况:

xssing 1.0

完成xss 平台基本框架xssing 1.1修复几个bug 完善在 linux 环境下的兼容性

xssing 1.2

修改几个逻辑bug和 自身的xss (伪造USER_AGENT) ps:感谢法克论坛的灰太狼 完全兼容sae平台

xssing 1.3

内核框架 uauc framework 调试升级可以记录脚本运行时间 当前执行sql语句 xss 获取信息兼容性 增加浏览器批量删除 全选 功能 增加 126 网址缩短 增加邮件提醒 (sae 兼容)

最新文章

  1. SQL JOIN\SQL INNER JOIN 关键字\SQL LEFT JOIN 关键字\SQL RIGHT JOIN 关键字\SQL FULL JOIN 关键字
  2. Android 手机上获取物理唯一标识码[转]
  3. HNU 12826 Balloons Colors
  4. (五)Super VLAN
  5. lua分割字符串终究版(转载,有改动)
  6. Ultra Edit常用正则表达式
  7. MAC上python环境搭建
  8. JavaScript插件化开发
  9. HC - 05 bluetooth module settings in Linux using CuteCom
  10. js原生设计模式——6复杂对象的构建—Builder建造者模式
  11. 浩哥解析MyBatis源码(九)——Type类型模块之类型处理器注册器(TypeHandlerRegistry)
  12. 实现各种 CSS3 文本动画效果
  13. Activity简单几步支持向右滑动返回
  14. Ubuntu14.04下如何配置固定IP
  15. 如何用ABP框架快速完成项目(14) - 结尾? 当然不是, 这只是开始!
  16. PairWork-电梯调度程序结对编程【附加题】
  17. vue中nextTick和$nextTick的差别
  18. 利用python库计算person相关系数
  19. THML文档布局元素
  20. BZOJ4415: [Shoi2013]发牌 树状数组+二分

热门文章

  1. bzoj1787
  2. Web前端性能优化教程02:使用内容分发网络
  3. HDFS文件和HIVE表的一些操作
  4. 1.Android常见异常:android.view.WindowLeaked 分析以及解决办法
  5. IE中使用jquery的fadeIn()失效的问题
  6. squid节点添加新域名测试
  7. FZU xxx游戏(拓扑排序+暴力)
  8. 【JavaScript与JQuery获取H2的内容】
  9. 你所知道好玩有趣的 iOS URL schemes 有哪些?
  10. 关于adb连接手机offline的问题解决