windows下XSS平台搭建

在这里我选择用windows2003搭建,之前用linux搭建过,感觉比较浪费时间,所以这次用windows搭建,想看linux搭建的可以点击超链接查看

开始安装 

首先下载好源码,Zkeys,ISAPI_Rewrite。这三个我在地下都放出了下载链接

这个是我新装的03,所以要先安装一下iis

用win+R键输入control打开控制面板,依此点开添加或删除程序-添加/删除windows组件-应用程序服务器,双击“应用程序服务器”,把ASP.NET勾选上,点击确定再点下一步开始安装就行了。

注意:这里安装失败的看一下虚拟机里面是否有使用镜像,没有的话需要导入一个。

安装完成后访问一下127.0.0.1,如果出现下面图片页面,就说明安装成功了。

然后到C:\Inetpub\wwwroot,把里面默认的源码删掉。再把XSS平台的源码拉进去

接下来安装Zkeys,默认下一步,把它安装在C盘就可以了。Zkey的phpmyadmin的端口是999,如果访问正常就说明安装成功了。默认账号跟密码为:root/zkeys

接下来开始导入数据,首先先创建个数据库,库名可以查看下面文件

创建成功后点击导入,再点执行就行了。

然后点击sql语句修改自己的域名,如果没有域名写ip就可以了,这里最好是固定ip。

先查看自己本来的域名是什么,不要跟我一样的,因为文件不一样所以要查看一下。在这里搜索http就可以看到自己的域名了

然后再点击sql,执行下面语句就可以了。如果你“影响了0行”,那说明你域名错了

 

UPDATE oc_module SET

code=REPLACE(code,'http://替换成你的域名','http://192.168.146.152')

接下来修改一下配置文件,然后保存就可以了

接下来添加一下默认页面。

这里还需要在配置一下权限才能正常访问页面,目录到目录之间,脚本到脚本之间。

然后保存就可以正常访问了。然后注册账号登录进去看一下

接下来就可以来盗取cookie了。有时候会因为url没有重写的原因而接收不到cookie,所以在这里要安装一下ISAPI_Rewrite。这里默认下一步安装就行了。完成之后打开这个软件

然后按下面点击就行了。然后关掉。

如果要邀请码注册那么修改$config['register']为'invite'; 

然后再到数据库把用户管理级别改为1

然后访问下面地址就可以看到生成的邀请码

http://192.168.146.152/xss.php?do=user&act=invite

这时候注册就需要邀请码了

下载链接

链接:https://pan.baidu.com/s/1aAx1Xvlp82sTvV7kaONoaw

提取码:mkec

声明:
1.使用xss平台切勿违犯中华人民共和国网络安全法等相关法律法规,从每个人做起,共同促进行业良好发展。
2.在你使用xss平台的过程中,必须遵循以下原则:
遵守中国有关的法律和法规;不得为任何非法目的而使用xss平台。
不得利用xss平台进行任何可能对互联网的正常运转造成不利影响的行为;
不得利用xss平台进行任何不利于网络安全行业的行为;
3.该文章仅供学习,凡下载,安装,使用xss平台,即默认为遵守遵守中华人民共和国网络安全法等相关法律,若违反相关法律,不承担任何责任,点开下载链接即默认!!!!!

 

然后喜欢的同学也可以关注微信公众号  9ouu