Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xvna — تطبيق Node شديد الضعف | Kitploit
أدوات/GitHubGitHub/vegabird/xvna
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubvegabird/xvna

xvna

تطبيق Node شديد الضعف

عرض المستودع
95344منذ 8 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XVNA

تطبيق Node ضعيف للغاية

XVNA هو تطبيق Node ضعيف للغاية تم برمجته باستخدام Nodejs(Expressjs)/MongoDB ويساعد عشاق أمن المعلومات على تعلم أمن التطبيقات. لا يُنصح باستضافة هذا التطبيق عبر الإنترنت لأنه مصمم ليكون ضعيفًا. نقترح استضافة هذا التطبيق في بيئة محلية وصقل مهاراتك في أمن التطبيقات باستخدام أي أدوات من اختيارك. من القانوني تمامًا اختراق هذا التطبيق أو اقتحامه. الفكرة هي نشر أمن التطبيقات في المجتمع بأفضل وأبسط طريقة. تعلم واكتسب هذه المهارات لغرض دائم. لكن كيفية استخدامك لهذه المهارات والمحتوى ليست مسؤوليتنا.

تحذير

تطبيق Node الضعيف للغاية (XVNA) شديد الضعف، لا تنقله إلى المجلد العام لمزود الاستضافة الخاص بك أو أي خوادم مواجهة للإنترنت، حيث قد يتم اختراقها. يُوصى باستخدام المضيف المحلي.

إخلاء مسؤولية

نحن لسنا مسؤولين عن أي خسارة بعد استخدام هذا التطبيق XVNA (تطبيق Node الضعيف للغاية). نؤكد أن هذا تطبيق ضار، ونحن لسنا مسؤولين عن أي خسارة تخصك. تثبيته على خادم ويب قد يعرض أمانك وبياناتك للخطر.

الإعداد

  • تشغيل mongoDB
  • إنشاء قاعدة بيانات xvna في mongoDB
  • استيراد المجموعة إلى mongoDB من مجلد collection
  • تشغيل xvna من المجلد الجذر باستخدام الأمر: node index.js
  • نحن جاهزون، قم بزيارة localhost:3000/app
  • بيانات تسجيل الدخول: البريد الإلكتروني -> [email protected] كلمة المرور -> password
  • قائمة الثغرات

    • A1:2017-Injection
      1. OS Injection
      2. NOSql Injection
      3. Server side Js Injection
    • A2:2017-Broken Authentication
    • A3:2017-Sensitive Data Exposure
      1. Sensitive Data
      2. Headers
    • A6:2017-Security Misconfiguration
    • A7:2017-Cross Site Scripting
    • A8:2017-Insecure Deserialization

    قم بزيارة مدونتنا للمزيد https://www.vegabird.com/category/extreme-vulnerable-node-application/

    تم الإنشاء بواسطة فريق Vegabird
    تنزيل الأداة