记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

xssing搭建说明

2013-06-04 11:20
源码地址
 
http://code.google.com/p/xssing/downloads/list
 
xssing 搭建 说明
 
1.在线导入 xssing.sql 到mysql 2.配置 config/mysql.php 3.更改 config/config.php 第四行的值1为0, define(‘DEBUG_MODE’,0); 4.替换 uauc/define.php 第25行中的网址为实际平台网址(网址结尾要有”/”)  define(‘SITE_ROOT’,”http://127.0.0.1/”); 5.生成邀请码用以添加管理帐号: http://127.0.0.1/?m=user&a=get_incode&token=admin&n=100 (生成后请修改apps/index/action/User.Action.php文件中token变量名和值admin为其他,防止别人恶意滥用注册)
在sae部署
新版本的xssing 完全兼容 sae 请修改配置总入口文件 /uauc/uauc.php 开启sae支持
define(‘SAE’,1); // 1 在sae部署
常见问题
q:安装之后一片空白     a:更新至最新版 开启php错误提示
q:怎么添加管理员用户     a:查看 apps/index/action/User.Action.php 里面的生成邀请码算法 请改变token值
q:怎么把?m=xing&a=info&bid=29 又长又臭的url 改成 想 /xing/info/bid     a:这个是mvc框架的典型特征 请自行编写url rewrite
q:打开之后没有 样式 css 图片没加载就来     a:手动定义一下 uauc/define.php define(‘SITE_ROOT’,”网站url 带http”)
q:擦 你在源码里面留了后门吧 看 /demo/test.php 一句话 echo htmlentities($GET['a']);     a:好吧 你赢了 这TM能用菜刀连接我就自宫
知识来源: www.2cto.com/Article/201306/217262.html

阅读:101570 | 评论:0 | 标签:xss

想收藏或者和大家分享这篇好文章→复制链接地址

“xssing搭建说明”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

九层之台,起于累土;黑客之术,始于阅读

推广

工具

标签云