XVNA
تطبيق Node ضعيف للغاية
XVNA هو تطبيق Node ضعيف للغاية تم برمجته باستخدام Nodejs(Expressjs)/MongoDB ويساعد عشاق أمن المعلومات على تعلم أمن التطبيقات. لا يُنصح باستضافة هذا التطبيق عبر الإنترنت لأنه مصمم ليكون ضعيفًا. نقترح استضافة هذا التطبيق في بيئة محلية وصقل مهاراتك في أمن التطبيقات باستخدام أي أدوات من اختيارك. من القانوني تمامًا اختراق هذا التطبيق أو اقتحامه. الفكرة هي نشر أمن التطبيقات في المجتمع بأفضل وأبسط طريقة. تعلم واكتسب هذه المهارات لغرض دائم. لكن كيفية استخدامك لهذه المهارات والمحتوى ليست مسؤوليتنا.
تحذير
تطبيق Node الضعيف للغاية (XVNA) شديد الضعف، لا تنقله إلى المجلد العام لمزود الاستضافة الخاص بك أو أي خوادم مواجهة للإنترنت، حيث قد يتم اختراقها. يُوصى باستخدام المضيف المحلي.
إخلاء مسؤولية
نحن لسنا مسؤولين عن أي خسارة بعد استخدام هذا التطبيق XVNA (تطبيق Node الضعيف للغاية). نؤكد أن هذا تطبيق ضار، ونحن لسنا مسؤولين عن أي خسارة تخصك. تثبيته على خادم ويب قد يعرض أمانك وبياناتك للخطر.
الإعداد
تشغيل mongoDB
إنشاء قاعدة بيانات xvna في mongoDB
استيراد المجموعة إلى mongoDB من مجلد collection
تشغيل xvna من المجلد الجذر باستخدام الأمر: node index.js
نحن جاهزون، قم بزيارة localhost:3000/app
بيانات تسجيل الدخول: البريد الإلكتروني -> [email protected] كلمة المرور -> password
قائمة الثغرات
- A1:2017-Injection
- OS Injection
- NOSql Injection
- Server side Js Injection
- A2:2017-Broken Authentication
- A3:2017-Sensitive Data Exposure
- Sensitive Data
- Headers
- A6:2017-Security Misconfiguration
- A7:2017-Cross Site Scripting
- A8:2017-Insecure Deserialization
قم بزيارة مدونتنا للمزيد https://www.vegabird.com/category/extreme-vulnerable-node-application/
تم الإنشاء بواسطة فريق Vegabird