民国三年等不到一场雨,此生等不到表哥一句我带你 继上次搭建完的lamp环境,现在搭建xss平台 何谓xss平台,就是可以辅助渗透测试人员对XSS相关的漏洞进行深入的学习,了解xss的危害性,搭建的平台是由来自某公司蓝莲花战队所开发的,名称为BlueLotus_XSSReceiver的开源平台 话不多说,撸起袖子加油干 1. 在网站WWW目录下新建一个新的xss目录 mkdir /var/www/xss 2. 从GitHub上克隆xss平台的源码到本地 3. 赋予文件夹权限 4. 配置apache的虚拟主机,这边是配置基于端口的虚拟主机 5. 配置apache虚拟主机的参数 6. 配置映射,能够访问到8080端口的站点 7. 配置后台密码,存储路径和数据加密密码等 8. 直接点击下一步,提示安装成功,成功登录上cookie接收平台 9. 利用内置的模板生成js的payload 10. 表哥们,是时候展现真正的实力了 |