搭建 xss渗透测试平台

第一步,下载xss测试平台

第二步,导入数据

第三步,修改$config[‘register’] =’normal’;

替换网址

UPDATE oc_module SET
code=REPLACE(code,’http://xsser.me’,’ http://localhost/xss’)

修改 authtest.ph中的网址

打开register.html.php

修改第81行代码为

修改themes\default\templates\register.html  第六十九行,修改为

清除浏览器缓存,重新注册,显示注册成功。

配置伪静态文件