XVNA
Application Node Vulnérable Extrême
XVNA est une application node extrêmement vulnérable codée en Nodejs(Expressjs)/MongoDB qui aide les passionnés de sécurité à apprendre la sécurité des applications. Il n'est pas conseillé d'héberger cette application en ligne car elle est destinée à être vulnérable. Nous suggérons d'héberger cette application dans un environnement local et de perfectionner vos compétences en sécurité des applications avec les outils de votre choix. Il est tout à fait légal d'interrompre ou de pirater celle-ci. Le concept est de promouvoir la sécurité des applications auprès de la communauté de la manière la meilleure et la plus élémentaire. Apprenez et acquérez ces compétences dans un but permanent. La manière dont vous utilisez ces compétences et ce contenu n'est pas de notre responsabilité.
Avertissement
L'Application Node Vulnérable Extrême (XVNA) est très vulnérable, ne la transférez pas dans le dossier public de votre hébergeur ou sur des serveurs accessibles depuis Internet, car ils pourraient être compromis. Il est recommandé d'utiliser localhost.
Clause de non-responsabilité
Nous ne sommes pas responsables des pertes après l'utilisation de cette XVNA (Application Node Vulnérable Extrême). Nous précisons qu'il s'agit d'une application malveillante, nous ne sommes pas responsables de vos pertes. L'installer sur un serveur web peut compromettre votre sécurité et vos données.
Configuration
Démarrer mongoDB
Créer la base de données xvna dans mongoDB
Importer la collection dans mongoDB à partir du dossier collection
Démarrer xvna depuis le dossier racine avec la commande : node index.js
Nous sommes prêts, accédez à localhost:3000/app
Identifiants de connexion : email -> [email protected] mot de passe -> password
Liste des vulnérabilités
- A1:2017-Injection
- Injection OS
- Injection NoSQL
- Injection JavaScript côté serveur
- A2:2017-Authentification brisée
- A3:2017-Exposition de données sensibles
- Données sensibles
- En-têtes
- A6:2017-Mauvaise configuration de sécurité
- A7:2017-Cross-Site Scripting
- A8:2017-Désérialisation non sécurisée
Visitez notre blog pour plus d'informations https://www.vegabird.com/category/extreme-vulnerable-node-application/
Créé par Vegabird Team