XSS源码,带数据库以及部分模块,全开源无后门。
XSS在病毒界也算是比较厉害的一个东西,很多人在不知情的情况下中招。下面分享一套XSS平台源码,至于怎么用,知道的秒懂,不知道的百度也能解决。本源码仅供个人研究学习如何防范XSS。切莫乱用。
安装教程
程序默认管理员账号:admin
程序默认管理员密码:1234567
以上数据安装后可以在【个人设置】处修改,记得修改邮箱,涉及到超级管理后台发信测试。
大家需要修改配置文件:config.php
大家还需要修改:authtest.php 把其中的【替换成你的域名】这几个字替换为你的域名例如:www.baidu.com 即可。注意结尾没有/ 开头也没有http//
大家还需要修改文件夹[程序总数据]里面的xss-MYSQL.sql 你需要替换【替换成你的域名】这几个字替换为你的域名例如:www.baidu.com 即可。注意结尾没有/开头也没有http//
程序默认首页是xss.php
如果你要是登录那地址就是: www.xxx.com/xss.php?do=login
(不要问为什么用xss.php 防止空间有俩程序跟别的冲突。可以修改,但是需要替换所有php文件里面的对应名称。)
最后就是伪静态规则已经设置好,后来项目源码处所看到的JS你自己访问一下(如果显示代码了),那就没问题了。
【数据导入方法】
一般的空间都会带phpmyadmin (如果没有,你可以下载一个然后上传到你空间里面,然后访问你的网站www.xxx.com/phpmyadmin ) 大家可以用这个工具导入数据库。。。如果不会。。
那就推荐 Navicat 通过这个工具也可以把数据导入到你的mysql数据库里面
下载链接
没有回复内容