<sup id="pau0i"></sup>
      <object id="pau0i"></object>
        <object id="pau0i"></object>

          企業(yè)與個人網(wǎng)絡營銷一站式服務商
          網(wǎng)站建設 / SEO優(yōu)化排名 / 小程序開發(fā) / OA
          0731-88571521
          136-3748-2004
          xss利用和檢測平臺 防XSS跨網(wǎng)站攻擊
          信息來源:轉(zhuǎn)載 互聯(lián)網(wǎng)   發(fā)布時間:2019-3-19   瀏覽:

          xss利用和檢測平臺

          xssing 是安全研究者Yaseng發(fā)起的一個基于 php+mysql的 網(wǎng)站 xss 利用與檢測開源項目,可以對你的產(chǎn)品進行黑盒xss安全測試,可以兼容獲取各種瀏覽器客戶端的網(wǎng)站url,cookies已經(jīng)user-agent等信 息,批量管理代碼,采用MVC構架,易于閱讀和二次開發(fā)。

           

          安裝方法:

          1、在google或者官網(wǎng)下載最新版的xssing,導入 xssing.sql 到mysql 配置 config/mysql.php 刪除 /apps/running/uauc.php 可以運行

          2、sae部署:

          新版本的xssing 完全兼容 sae 請修改配置總?cè)肟谖募?/uauc/uauc.phpdefine('SAE',1); // 1 在sae部署郵件配置,apps\index\lib\common\common.php 修改 send_mail( send_sae_mail) 對應的信息 更新緩存 你懂的

          3、注意:

          問題1:安裝之后一片空白
          答案1:更新至最新版 開啟php錯誤提示 (uauc/uauc.php 加一個 ob_start())


          問題2:怎么添加用戶
          答案2:查看 apps/index/action/User.Action.php 里面的生成邀請碼算法 請改變token值


          問題3:怎么把?m=xing&a=info&bid=29 又長又臭的url 改成 想 /xing/info/bid
          答案3:這個是mvc框架的典型特征 請自行編寫url rewrite


          問題4:打開之后沒有 樣式 css 圖片沒加載就來
          答案4:手動定義一下 uauc/define.php define('SITE_ROOT',"網(wǎng)站url 帶http")

           

          版本情況:

          xssing 1.0

          完成xss 平臺基本框架xssing 1.1修復幾個bug 完善在 linux 環(huán)境下的兼容性

          xssing 1.2

          修改幾個邏輯bug和 自身的xss (偽造USER_AGENT) ps:感謝法克論壇的灰太狼 完全兼容sae平臺

          xssing 1.3

          內(nèi)核框架 uauc framework 調(diào)試升級可以記錄腳本運行時間 當前執(zhí)行sql語句 xss 獲取信息兼容性 增加瀏覽器批量刪除 全選 功能 增加 126 網(wǎng)址縮短 增加郵件提醒 (sae 兼容)





          上一條: ASP + ACCESS 上傳圖片到數(shù)據(jù)庫與將圖片讀出數(shù)據(jù)庫顯示之實現(xiàn)(詳細版)
          下一條: 防SQL注入代碼(ASP版), 網(wǎng)站防SQL注入,網(wǎng)站防跨站攻擊
          案例鑒賞
          多年的網(wǎng)站建設經(jīng)驗,斌網(wǎng)網(wǎng)絡不斷提升技術設計服務水平,迎合搜索引擎優(yōu)化規(guī)則
          維護與安全
          多年的網(wǎng)站建設經(jīng)驗,網(wǎng)至普不斷提升技術設計服務水平,迎合搜索引擎優(yōu)化規(guī)則
          長沙私人做網(wǎng)站    長沙做網(wǎng)站    深圳網(wǎng)站建設    株洲做網(wǎng)站    東莞做網(wǎng)站    南京防腐木    湖南大拇指養(yǎng)豬設備    株洲做網(wǎng)站    
          版權所有 © 長沙市天心區(qū)斌網(wǎng)網(wǎng)絡技術服務部    湘公網(wǎng)安備 43010302000270號  統(tǒng)一社會信用代碼:92430103MA4LAMB24R  網(wǎng)站ICP備案號:湘ICP備13006070號-2  
          国产精品久久久久精品|久久网国产精品色婷婷免费|国产另类小说 视频 中文字幕|亚洲欧洲日产国码在线|2020最新国产在线不卡A|无码人妻少妇久久中文字幕蜜|99国产一区二区精品久久
          <sup id="pau0i"></sup>
              <object id="pau0i"></object>
                <object id="pau0i"></object>