Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NodeGoat — يوفر مشروع OWASP NodeGoat بيئة لتعلم كيفية تطبيق مخاطر OWASP Top 10 الأمنية على تطبيقات الويب المطورة باستخدام Node.js وكيفية معالجتها بفعالية. | Kitploit
أدوات/GitHubGitHub/owasp/nodegoat
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليممسارات ودورات التعلممختبرات وتدريب عمليالأفضل في مختبرات وتدريب عملي #6
GitHubowasp/nodegoat

NodeGoat

يوفر مشروع OWASP NodeGoat بيئة لتعلم كيفية تطبيق مخاطر OWASP Top 10 الأمنية على تطبيقات الويب المطورة باستخدام Node.js وكيفية معالجتها بفعالية.

2.1k2.8k7منذ 3 سنواتتمت المراجعة من قبل Kitploit
عرض المستودع
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NodeGoat

نظرًا لكون Node.js خفيفة الوزن وسريعة وقابلة للتوسع، فقد أصبحت منصة معتمدة على نطاق واسع لتطوير تطبيقات الويب. يوفر هذا المشروع بيئة لتعلم كيفية تطبيق مخاطر OWASP Top 10 الأمنية على تطبيقات الويب المطورة باستخدام Node.js وكيفية معالجتها بفعالية.

البدء

OWASP Top 10 لتطبيقات الويب Node.js:

اعرفها!

يحتوي هذا التطبيق على صفحة تعليمية تشرح ثغرات OWASP Top 10 وكيفية إصلاحها.

بمجرد تشغيل التطبيق، يمكنك الوصول إلى الصفحة التعليمية على http://localhost:4000/tutorial (أو المنفذ الذي قمت بتكوينه).

افعلها!

تطبيق Node.js ضعيف للنينجا لاستغلاله، وتحليله، وإصلاحه. قد ترغب في إعداد نسختك الخاصة من التطبيق لإصلاح واختبار الثغرات. تلميح: ابحث عن التعليقات في كود المصدر.

حسابات المستخدمين الافتراضية

تأتي قاعدة البيانات محملة مسبقًا بحسابات المستخدمين هذه التي تم إنشاؤها كجزء من البيانات الأولية -

  • حساب المسؤول - u:admin p:Admin_123
  • حسابات المستخدمين (u:user1 p:User1_123)، (u:user2 p:User2_123)
  • يمكن أيضًا إضافة مستخدمين جدد باستخدام صفحة التسجيل.
  • كيفية إعداد نسختك الخاصة من NodeGoat

    الخيار 1 - تشغيل NodeGoat على جهازك

    1. قم بتثبيت Node.js - يتطلب NodeGoat إصدار Node v8 أو أعلى

    2. استنسخ مستودع GitHub:

      root@kitploit:~
      git clone https://github.com/OWASP/NodeGoat.git
      
    3. انتقل إلى الدليل:

      root@kitploit:~
      cd NodeGoat
      
    4. قم بتثبيت حزم Node:

      root@kitploit:~
      npm install
      
    5. قم بإعداد MongoDB. يمكنك إما تثبيت MongoDB محليًا أو إنشاء مثيل بعيد:

      • استخدام MongoDB محلي:

        1. قم بتثبيت MongoDB Community Server
        2. ابدأ mongod
      • استخدام مثيل MongoDB بعيد:

        1. انشر كتلة MongoDB Atlas مجانية المستوى (M0 Sandbox)
        2. فعّل الوصول إلى الشبكة للكتلة من عنوان IP الحالي الخاص بك
        3. أضف مستخدم قاعدة بيانات إلى الكتلة
        4. قم بتعيين متغير البيئة MONGODB_URI إلى سلسلة الاتصال الخاصة بالكتلة، والتي يمكن عرضها في حوار الاتصال للكتلة. اختر "Connect your application"، واضبط المحرك على "Node.js" والإصدار على "2.2.12 or later". سيعطيك هذا سلسلة اتصال بالشكل:
          root@kitploit:~
          mongodb://<username>:<password>@<cluster>/<dbname>?ssl=true&replicaSet=<rsname>&authSource=admin&retryWrites=true&w=majority
          
          يجب ملء حقول <username> و <password> بتفاصيل مستخدم قاعدة البيانات المضاف سابقًا. حقل <dbname> يحدد اسم قاعدة البيانات التي سيستخدمها nodegoat في الكتلة (مثل "nodegoat"). سيتم ملء الحقول الأخرى بالفعل بالتفاصيل الصحيحة للكتلة الخاصة بك.
    6. قم بتعبئة MongoDB بالبيانات الأولية المطلوبة للتطبيق:

      root@kitploit:~
      npm run db:seed
      

      افتراضيًا، سيستخدم هذا التكوين "development"، ولكن يمكن تمرير التكوين المطلوب كوسيطة إذا لزم الأمر.

    7. ابدأ الخادم. يمكنك تشغيل الخادم باستخدام node أو nodemon:

      • ابدأ الخادم باستخدام node. هذا يبدأ تطبيق NodeGoat على http://localhost:4000/:
        root@kitploit:~
        npm start
        
      • ابدأ الخادم باستخدام nodemon، والذي سيعيد تشغيل التطبيق تلقائيًا عند إجراء أي تغييرات. هذا يبدأ تطبيق NodeGoat على http://localhost:5000/:
        root@kitploit:~
        npm run dev
        

    تخصيص إعدادات التطبيق الافتراضية

    افتراضيًا، سيتم استضافة التطبيق على المنفذ 4000 وسيتصل بمثيل MongoDB على localhost:27017. لتغيير ذلك، قم بتعيين متغيرات البيئة PORT و MONGODB_URI.

    يمكن تغيير الإعدادات الأخرى عن طريق تحديث ملف التكوين.

    الخيار 2 - تشغيل NodeGoat على Docker

    يتضمن المستودع ملف Dockerfile و docker-compose.yml اللازمين لإعداد التطبيق ومثيل قاعدة البيانات، ثم ربطهما معًا.

    1. قم بتثبيت docker و docker compose

    2. استنسخ مستودع GitHub:

      root@kitploit:~
      git clone https://github.com/OWASP/NodeGoat.git
      
    3. انتقل إلى الدليل:

      root@kitploit:~
      cd NodeGoat
      
    4. قم ببناء الصور:

      root@kitploit:~
      docker-compose build
      
    5. شغّل التطبيق، هذا يبدأ تطبيق NodeGoat على http://localhost:4000/:

      root@kitploit:~
      docker-compose up
      

    الخيار 3 - النشر على Heroku

    يستخدم هذا الخيار خادم Heroku مجاني ($0/شهر).

    على الرغم من أنه ليس ضروريًا، إلا أنه يُوصى بعمل fork لهذا المستودع ونشر المستودع المُفورك. سيسمح لك هذا بإصلاح الثغرات في نسختك المفوركة، ثم نشرها واختبارها على Heroku.

    1. قم بإعداد مثيل MongoDB عام الوصول:

      1. انشر كتلة MongoDB Atlas مجانية المستوى (M0 Sandbox)
      2. فعّل الوصول إلى الشبكة للكتلة من أي مكان (نطاق CIDR 0.0.0.0/0)
      3. أضف مستخدم قاعدة بيانات إلى الكتلة
    2. انشر NodeGoat على Heroku بالضغط على الزر أدناه:

      Deploy

      في مربع حوار Create New App، قم بتعيين المتغير التكويني MONGODB_URI إلى سلسلة الاتصال الخاصة بكتلة MongoDB Atlas الخاصة بك. يمكن عرض ذلك في حوار الاتصال للكتلة. اختر "Connect your application"، واضبط المحرك على "Node.js" والإصدار على "2.2.12 or later". سيعطيك هذا سلسلة اتصال بالشكل:

      root@kitploit:~
      mongodb://<username>:<password>@<cluster>/<dbname>?ssl=true&replicaSet=<rsname>&authSource=admin&retryWrites=true&w=majority
      

      يجب ملء حقول <username> و <password> بتفاصيل مستخدم قاعدة البيانات المضاف سابقًا. حقل <dbname> يحدد اسم قاعدة البيانات التي سيستخدمها nodegoat في الكتلة (مثل "nodegoat"). سيتم ملء الحقول الأخرى بالفعل بالتفاصيل الصحيحة للكتلة الخاصة بك.

    الإبلاغ عن الأخطاء، الملاحظات، التعليقات

    • افتح issue جديدًا أو اتصل بالفريق من خلال الانضمام إلى الدردشة على Slack أو Join the chat at https://gitter.im/OWASP/NodeGoat

    المساهمة

    يرجى اتباع دليل المساهمة

    مدونة السلوك (CoC)

    هذا المشروع ملزم بـ مدونة السلوك.

    المساهمون

    هنا المساهمون الرائعون في مشروع NodeGoat.

    الدعم

    • شكرًا لـ JetBrains على توفير تراخيص لـ بيئة WebStorm IDE الرائعة لبناء هذا المشروع.

    الرخصة

    الكود مرخص بموجب رخصة Apache v2.0.

    تنزيل الأداة