XSS平台搭建全过程
从网上下载最新的wamp3.0.6 和 XSS Platform。
1、安装wamp,将XSS Platform源码放到wamp的www目录下,文件夹取名为xss。
2、运行wamp。
如果wamp未正常运行,80端口被占用,考虑IIS和SQL Report什么服务。
3、运行phpMyAdmin,用户名root,密码为空,登录。
4、点击数据库菜单,添加名为xss的数据库,点击创建。
5、点击导入菜单,导入xss目录下的xssplatform.sql文件。
6、点击SQL菜单,执行如下SQL命令,将数据库中原有URL地址修改为自己的URL
UPDATE oc_module SET code=REPLACE(code,‘http://xsser.me’,‘http://192.168.0.1/XSS’)
7、打开XSS目录下的config.php,设置
$config[‘register’] =‘normal’;
$config[‘urlroot’] =‘http://192.168.0.1/XSS’;
8、这样就在本地可以注册xss平台账号了。
9、在phpMyAdmin中选择oc_user,将注册用过的adminLevel值改为1,然后就可以将xss目录下的config.php文件中改回,$config[‘register’] =‘invite’;以后注册就可以用邀请码了。
10、在xss目录下,设置伪静态文件,.htaccess(感觉没什么作用)
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^([0-9a-zA-Z]{6})$ /XSS