XVNA
Aplicación Node Extremadamente Vulnerable
XVNA es una aplicación node extremadamente vulnerable codificada en Nodejs(Expressjs)/MongoDB que ayuda a los entusiastas de la seguridad a aprender seguridad en aplicaciones. No se recomienda alojar esta aplicación en línea ya que está diseñada para ser vulnerable. Sugerimos alojar esta aplicación en un entorno local y perfeccionar tus habilidades de seguridad en aplicaciones con cualquier herramienta de tu elección. Es completamente legal interrumpir o hackear esto. El concepto es evangelizar la seguridad en aplicaciones a la comunidad de la mejor y más elemental manera posible. Aprende y adquiere estas habilidades para un propósito permanente. Sin embargo, cómo utilices estas habilidades y contenido no es nuestra responsabilidad.
Advertencia
La Aplicación Node Extrema Vulnerable (XVNA) es extremadamente vulnerable, no la transfieras a la carpeta pública de tu proveedor de alojamiento ni a ningún servidor expuesto a internet, ya que se verán comprometidos. Se recomienda usar localhost.
Descargo de responsabilidad
No somos responsables por ninguna pérdida después de usar esta XVNA (Aplicación Node Extrema Vulnerable). Aclaramos que esta es una aplicación maliciosa, no somos responsables por ninguna pérdida tuya. Instalarla en un servidor web puede comprometer tu seguridad y datos.
Configuración
Iniciar mongoDB
Crear la base de datos xvna en mongoDB
Importar la colección a mongoDB desde la carpeta collection
Iniciar xvna desde la carpeta raíz usando el comando: node index.js
Estamos listos, acceder a localhost:3000/app
Credenciales de inicio de sesión: email-> [email protected] contraseña -> password
Lista de Vulnerabilidades
- A1:2017-Inyección
- Inyección de SO
- Inyección NoSQL
- Inyección JS del lado del servidor
- A2:2017-Autenticación Rota
- A3:2017-Exposición de Datos Sensibles
- Datos Sensibles
- Cabeceras
- A6:2017-Configuración de Seguridad Incorrecta
- A7:2017-Cross Site Scripting
- A8:2017-Deserialización Insegura
Visita nuestro blog para más información https://www.vegabird.com/category/extreme-vulnerable-node-application/
Creado por el equipo de Vegabird