最新超完善版XSS平台源码即将公开 【等你来提意见】(还有投票)

#1
本帖最后由 Shrimp 于 2016-9-24 11:35 编辑


很久没有发像样点的帖子了,最近也确实有些忙,还有就是最近也在学习PYTHON,闲来无事完善了一下XSS平台,准备近期放出源码。【花了本人几天时间】
首先说说完善了XSS平台哪些功能吧。


特别简单,直接把源码放入空间,然后导入数据库,修改一下config.php  完活。。。。 不需要修改乱七八糟的其他的设置,对了,还需要设置一下伪静态。

预先做其事,必先利其器!!!一个好的平台都没有,还玩什么XSS,484,马上国庆了是不,每天坚持签到。10天就10TB。。。仁兄,你绝对可以的,相信自己。

特别详细的介绍请看这里:http://gdd.gd/1439.html   老表别说我这是广告。。。真的你要看了疗效会让你兴奋的。


如图:

相信大家都知道,点进项目里面,有多少条信息,就显示多少条信息,这里有2000多条信息,它就一个页面显示2000多条信息,分分钟卡爆了,页面巨卡{仁兄,你想点展开?你试试吧,页面都能卡处屎来。}。


【已完善的第一个功能:增加了分页功能】,如下图:


【已完善的第二个功能:可修改用户email,可修改密码,可见发邮件服务器及邮箱】,如下图:


【增加了一个功能:可对某个XSS项目进行屏蔽】,如下图:

(增加此功能的主要原因,例如某个代码XSS到了前台,结果前台页面很大,很多无用的垃圾XSS全都入库了,用他可以过滤无用的不接收,不入库。)

【已完善的第四个功能:创建模块处代码入库会被编码】
(网上大大小小的平台,我测试了10个之多,最少有80%都存在问题,模块入库,代码其实是错误的,主要是因为防注入,防XSS被编码了。)


【已完善的第五个功能:获取IP,级IP地理位置】

REMOTE_ADDR  还有 地理位置功能确实不完善,获取的方式不对,完善此处。

【管理后台增加多email随机发信功能】

此处可以添加发邮件的邮箱,程序会随机使用一个给用户发送收到cookie信息。用户可以在个人设置处查看到发送邮件的信箱及服务器(上面图有显示)。

【管理后台全局管控功能】

主要是为了防止不小心插到政附等机关网站,如果检测到域名和与特征字符一致,则不加载xss code,与上面的不一样哦,此设定跟前台设定不一样,为整站设定重点是不加载xss code代码,(前台的黑名单功能只针对用户自己和自己的固定的项目,而且并非不加载,只是不入库。)。

-------------------------感谢 @uncia  贡献了自己收集的所有的模块。。模块信息如下-------------------




-------------------------------------------
这个是自带的。。。。



最后说一句,介时,放出此源码,附件收费10TB  不贵吧。。。。  贵不贵  大家投票吧。


广告时间:望大家关注土司微信公众号,每天签到给1TB呦,签到10天你就可以获得XSS平台源码了呦。。。

仁兄,你还想什么呢,快快行动起来。
投票 · 单选 600 人参与
1. 想让我用TB买源码?你想都不要想,免费给我放出来。
2. 才10TB,老板给我来10套源码,说买就买!
3. 我是吃瓜路人,就是看看。手欠还想投票,就投这里了<img src=//''>。
个人博客:https://woj.app
打人不打脸,求放过。

评分记录

2016-09-22
#2
我是沙发,走一波
2016-09-22
#3
目测功能非常多,够学习很长一段时间了,为了深入学习xss,一款好用的平台能让我们少走很多弯路
2016-09-22
#4
能简易安装使用就行了 别像以前那个xsser那套一样 搭建起来各种费劲
出来混,迟早要还。因果报应总有时,不是不报时候未到!
2016-09-22
#5
回复 3# redn3ck
确实啊,当初自己没有XSS平台,,那个年代用的还是asp 用的国外保存txt的程序。。。哈哈哈

所以啊,10TB  公布出来程序  你梭贵不贵?~~~
2016-09-22
#6
个人感觉可以源码不收费,插件收费。觉得10TB不贵的自然会买。
2016-09-22
#7
10TB  我还是愿意买的 自己改 浪费时间 能花金币解决的事情就花金币解决
2016-09-22
#8
还是基于thinkphp的么?
2016-09-22
#9
回复 8# houdao
基于 oldcms  改的版本。
2016-09-22
#10
10TuBi对于TuBi多的肯定不贵,毕竟楼主这么辛苦付出了,我咬咬牙也会买啊,功能插件多非常多,很实用