本帖最后由 Shrimp 于 2016-9-24 11:35 编辑
很久没有发像样点的帖子了,最近也确实有些忙,还有就是最近也在学习PYTHON,闲来无事完善了一下XSS平台,准备近期放出源码。【花了本人几天时间】
首先说说完善了XSS平台哪些功能吧。
特别简单,直接把源码放入空间,然后导入数据库,修改一下config.php 完活。。。。 不需要修改乱七八糟的其他的设置,对了,还需要设置一下伪静态。
预先做其事,必先利其器!!!一个好的平台都没有,还玩什么XSS,484,马上国庆了是不,每天坚持签到。10天就10TB。。。仁兄,你绝对可以的,相信自己。
特别详细的介绍请看这里:http://gdd.gd/1439.html 老表别说我这是广告。。。真的你要看了疗效会让你兴奋的。
如图:
相信大家都知道,点进项目里面,有多少条信息,就显示多少条信息,这里有2000多条信息,它就一个页面显示2000多条信息,分分钟卡爆了,页面巨卡{仁兄,你想点展开?你试试吧,页面都能卡处屎来。}。
【已完善的第一个功能:增加了分页功能】,如下图:
【已完善的第二个功能:可修改用户email,可修改密码,可见发邮件服务器及邮箱】,如下图:
【增加了一个功能:可对某个XSS项目进行屏蔽】,如下图:
(增加此功能的主要原因,例如某个代码XSS到了前台,结果前台页面很大,很多无用的垃圾XSS全都入库了,用他可以过滤无用的不接收,不入库。)
【已完善的第四个功能:创建模块处代码入库会被编码】
(网上大大小小的平台,我测试了10个之多,最少有80%都存在问题,模块入库,代码其实是错误的,主要是因为防注入,防XSS被编码了。)
【已完善的第五个功能:获取IP,级IP地理位置】
REMOTE_ADDR 还有 地理位置功能确实不完善,获取的方式不对,完善此处。
【管理后台增加多email随机发信功能】
此处可以添加发邮件的邮箱,程序会随机使用一个给用户发送收到cookie信息。用户可以在个人设置处查看到发送邮件的信箱及服务器(上面图有显示)。
【管理后台全局管控功能】
主要是为了防止不小心插到政附等机关网站,如果检测到域名和与特征字符一致,则不加载xss code,与上面的不一样哦,此设定跟前台设定不一样,为整站设定重点是不加载xss code代码,(前台的黑名单功能只针对用户自己和自己的固定的项目,而且并非不加载,只是不入库。)。
-------------------------感谢 @uncia 贡献了自己收集的所有的模块。。模块信息如下-------------------
-------------------------------------------
这个是自带的。。。。
最后说一句,介时,放出此源码,附件收费10TB 不贵吧。。。。 贵不贵 大家投票吧。
广告时间:望大家关注土司微信公众号,每天签到给1TB呦,签到10天你就可以获得XSS平台源码了呦。。。
仁兄,你还想什么呢,快快行动起来。
很久没有发像样点的帖子了,最近也确实有些忙,还有就是最近也在学习PYTHON,闲来无事完善了一下XSS平台,准备近期放出源码。【花了本人几天时间】
首先说说完善了XSS平台哪些功能吧。
特别简单,直接把源码放入空间,然后导入数据库,修改一下config.php 完活。。。。 不需要修改乱七八糟的其他的设置,对了,还需要设置一下伪静态。
预先做其事,必先利其器!!!一个好的平台都没有,还玩什么XSS,484,马上国庆了是不,每天坚持签到。10天就10TB。。。仁兄,你绝对可以的,相信自己。
特别详细的介绍请看这里:http://gdd.gd/1439.html 老表别说我这是广告。。。真的你要看了疗效会让你兴奋的。
如图:
相信大家都知道,点进项目里面,有多少条信息,就显示多少条信息,这里有2000多条信息,它就一个页面显示2000多条信息,分分钟卡爆了,页面巨卡{仁兄,你想点展开?你试试吧,页面都能卡处屎来。}。
【已完善的第一个功能:增加了分页功能】,如下图:
【已完善的第二个功能:可修改用户email,可修改密码,可见发邮件服务器及邮箱】,如下图:
【增加了一个功能:可对某个XSS项目进行屏蔽】,如下图:
(增加此功能的主要原因,例如某个代码XSS到了前台,结果前台页面很大,很多无用的垃圾XSS全都入库了,用他可以过滤无用的不接收,不入库。)
【已完善的第四个功能:创建模块处代码入库会被编码】
(网上大大小小的平台,我测试了10个之多,最少有80%都存在问题,模块入库,代码其实是错误的,主要是因为防注入,防XSS被编码了。)
【已完善的第五个功能:获取IP,级IP地理位置】
REMOTE_ADDR 还有 地理位置功能确实不完善,获取的方式不对,完善此处。
【管理后台增加多email随机发信功能】
此处可以添加发邮件的邮箱,程序会随机使用一个给用户发送收到cookie信息。用户可以在个人设置处查看到发送邮件的信箱及服务器(上面图有显示)。
【管理后台全局管控功能】
主要是为了防止不小心插到政附等机关网站,如果检测到域名和与特征字符一致,则不加载xss code,与上面的不一样哦,此设定跟前台设定不一样,为整站设定重点是不加载xss code代码,(前台的黑名单功能只针对用户自己和自己的固定的项目,而且并非不加载,只是不入库。)。
-------------------------感谢 @uncia 贡献了自己收集的所有的模块。。模块信息如下-------------------
-------------------------------------------
这个是自带的。。。。
最后说一句,介时,放出此源码,附件收费10TB 不贵吧。。。。 贵不贵 大家投票吧。
广告时间:望大家关注土司微信公众号,每天签到给1TB呦,签到10天你就可以获得XSS平台源码了呦。。。
仁兄,你还想什么呢,快快行动起来。
投票 · 单选
600 人参与
1. 想让我用TB买源码?你想都不要想,免费给我放出来。
2. 才10TB,老板给我来10套源码,说买就买!
3. 我是吃瓜路人,就是看看。手欠还想投票,就投这里了<img src=//''>。
个人博客:https://woj.app
打人不打脸,求放过。
打人不打脸,求放过。
评分记录
- 接地气TuBi +3:强烈支持 辛苦了












