一.前言
众所周知BEEF是非常强大的XSS平台,但是它需要安装,感觉比较麻烦,于是乎就仿造BEEF写了个XSS平台(当然功能什么的远不及BEEF)。
平台是以DWR框架+PHP完成的,之前也写了一个多人用的版本,但是感觉不太理想,所以又重新写了这个个人版本。
平台都是利用业余时间完成的,功能已经基本完成,还在测试中,测试完成后将放出源码。
因知识有限,就叫此平台为PXSS。
二.功能篇
1.获取COOKIE(这是必须的最基本的功能)
2.时时通信(受害者在线的情况下是与XSS平台时时连接的,攻击者可发送命令。PS:仿造BEEF)
3.获取源码(取当前网页的源码)
4.截图(可自己修改为连续截图)
5.ALERT弹窗(意淫用的)
6.执行自定义JS(可自己写JS让受害者执行)
7.获取内网IP
8.扫描端口(内网渗透时用得到)
9.获取指定网页源码(可获取同域名下的网站源码,不可跨越)
如果发送命令时受害者不在线,命令不会执行,等受害者上线后,发送的命令才会执行。
至于DDOS什么的功能,大家以后可自己添加。
三.图片篇
1.分组仿造BEEF的分组格式(用户在线时QQ图标为亮)
2.仿造BEEF的基本信息预览
可以自定义js脚本吗?
@ver007 可以的
@小马 @ver007 : 😛 😛 😛 😛 🙁
😡 你好,这个好像不太好抄作!
@newz 挺简单的
如何初始化MySQL数据库啊?
@XSS爱好者 自己本地建
请问可以给个使用说明吗?/config下的mysql_conn修改了数据库参数也不好使,连接时提示数据库连接错误u,手动创建数据库也不行,因为数据库里没有所需的表结构,请问是否有配置页面可以先初始化数据库的?
@XSS爱好者 这个没有哦,利用导入sql的
very good
@wolf 你的php有没有开启段标签呢?
@小马 @小马 : 开启了段标签 还是这样,请问是那的事
要是获取的html代码的那个页面不存在返回404那个命令就一直卡在这里不停访问这个错误页面,后面的命令都没法执行了。
请问怎么开启php段标签?
@勇 在php.ini设置里面有 short_open_tag 设置为on即可
小马看似很牛逼,能否给个QQ
😮 😮 😮 为什么好多在手机上面点邮件里的超链接网址获取不到key
very good
error: Table ‘db_99794c_hpx.pxss_project’ doesn’t exist 这个是怎么回事啊
已经搭建成功了,在测试的时候 出现不上线是啥情况了。。。。是虚拟级的问题吗?所有操作都是正确的~
error: Table ‘newxss.pxss_project’ doesn’t exist求解
@32313 你数据库名不对
为啥干嘛都是请勿非法操作呢
@Mr.Li 你自己检查下有没有安装正常
怎么测试上线?马哥
@铁蛋蛋 上面写的有
内容null是什么回事呢
@小刘 在浏览器中调试
内容为空是什么回事呢 也没用返回结果
@小刘 你看下你配置的对不对,在浏览器下调试下