查看: 2976|回复: 4

我刚刚建的XSS平台出了什么问题?

[复制链接]
发表于 2014-5-3 08:57:12 | 显示全部楼层 |阅读模式
悬赏5i币未解决
测试地址:cfbug.cf(测试用的无所谓)
我测试了下,但是用我那个链接钓鱼会自动跳转
http://cfbug.cf/authtest.php?id=N4hofZ&info=mail.qq.com到这里http://xssplatform.sinaapp.com/index.php?do=api&id=N4hofZ&username=1&password=1
怎么解决?
我看这里的文章建的网站http://www.ihonker.org/forum.php ... 7&highlight=xss

回复

使用道具 举报

发表于 2014-5-3 09:45:19 | 显示全部楼层
{:soso_e193:}config.php没配置好吧  也许没更新oc_module表
回复

使用道具 举报

 楼主| 发表于 2014-5-3 12:05:51 | 显示全部楼层
几个小时了 怎么只有一个人回复我?
回复

使用道具 举报

发表于 2014-5-3 13:23:02 | 显示全部楼层
部署的URl不对吧。uauc文件内。好像我的版本和你的不一样。

点评

能加QQ752441271帮忙解决下吗?  详情 回复 发表于 2014-5-3 14:26
回复

使用道具 举报

 楼主| 发表于 2014-5-3 14:26:57 | 显示全部楼层
C4r1st 发表于 2014-5-3 13:23
部署的URl不对吧。uauc文件内。好像我的版本和你的不一样。

能加QQ752441271帮忙解决下吗?
回复

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 我刚刚建的XSS平台出了什么问题?

从你的描述来看,`authtest.php` 在执行后会立即跳转到 `xssplatform.sinaapp.com` 的某个接口,这很可能是你搭建的平台本身内置的“接收凭证”逻辑——它把钓鱼获取到的参数转发到了你的平台后台。 问题在于跳转太快,导致访问者还没看清页面内容就被带走了。你可以检查一下 `authtest.php` 的代码,看看里面是否有 `header('Location: ...')` 或者 JavaScript 的跳转语句。如果有,可以改为先记录数据、显示一个伪装页面或空白页,再决定是否跳转(或延迟跳转)。另外,确认一下你参考的那篇教程里是否要求必须配置返回地址,有时这个跳转是为了让平台统计“成功钓到”次数而设定的。 如果只是想测试平台本身是否正常工作,可以先注释掉跳转语句,只保留数据接收和存储的部分。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 09:35 , Processed in 0.030257 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部