
oss-oopssec-store v2.18.0
आपके द्वारा वास्तव में शिप किए जाने वाले ऐप्स के लिए सुरक्षा प्रशिक्षण। अपना ब्राउज़र खोलें और हैकिंग शुरू करें।
OSS - OopsSec Store
उन ऐप्स के लिए सुरक्षा प्रशिक्षण जिन्हें आप वास्तव में शिप करते हैं।
वेब, API, प्रमाणीकरण, बिज़नेस लॉजिक, क्रिप्टोग्राफी, सप्लाई चेन, AI एजेंट और MCP में 36 चुनौतियाँ।
Next.js, React, TypeScript और Prisma पर बने एक जानबूझकर कमज़ोर ई-कॉमर्स ऐप को तोड़ें।
बग खोजें। उनका शोषण करें। समझें कि वे क्यों काम करते हैं।
Docker Hub · npm · Roadmap · Walkthroughs · Contributing · Good first issues
/ __ / // / / __ \ ___ ___ ___ / / ___ ____ / / / / ___ ____ ___ / // /\ \ \ \ / // // _ \ / _ (-<\ \ / -)/ __/\ \ / // _ \ / // -) _//// __/ _// ./// _/ _/// _/ ___/// _/ /_/
Start with Node.js
npx create-oss-store my-ctf-lab && cd my-ctf-lab && npm start
Start with Docker
docker run -p 127.0.0.1:3000:3000 leogra/oss-oopssec-store
Then open http://localhost:3000 and start hacking
<div align="center">
<table>
<tr>
<td width="50%" align="center">
<a href="https://github.com/koadt/oss-oopssec-store/blob/main/public/oopssec-store-storefront-0.png"><img src="https://raw.githubusercontent.com/koadt/oss-oopssec-store/main/public/oopssec-store-storefront-0.png" alt="OopsSec Store storefront" width="100%"></a>
<br><sub><b>Storefront</b> · वह ई-कॉमर्स ऐप जिस पर आप हमला कर रहे हैं</sub>
</td>
<td width="50%" align="center">
<a href="https://github.com/koadt/oss-oopssec-store/blob/main/public/oopssec-store-storefront-1.png"><img src="https://raw.githubusercontent.com/koadt/oss-oopssec-store/main/public/oopssec-store-storefront-1.png" alt="Player dashboard tracking captured flags" width="100%"></a>
<br><sub><b>Player dashboard</b> · प्रगति, कठिनाई और श्रेणी विवरण</sub>
</td>
</tr>
<tr>
<td width="50%" align="center">
<a href="https://github.com/koadt/oss-oopssec-store/blob/main/public/oopssec-store-storefront-2.png"><img src="https://raw.githubusercontent.com/koadt/oss-oopssec-store/main/public/oopssec-store-storefront-2.png" alt="OSSBot AI customer support assistant" width="100%"></a>
<br><sub><b>OSSBot</b> · वह AI सहायता सहायक जिसमें आप prompt-inject करते हैं</sub>
</td>
<td width="50%" align="center">
<a href="https://github.com/koadt/oss-oopssec-store/blob/main/public/oopssec-store-storefront-3.png"><img src="https://raw.githubusercontent.com/koadt/oss-oopssec-store/main/public/oopssec-store-storefront-3.png" alt="Challenge roadmap across 11 chapters" width="100%"></a>
<br><sub><b>Roadmap</b> · वे बग जो प्रोडक्शन कोड में शिप होते हैं</sub>
</td>
</tr>
</table>
<sub>किसी भी स्क्रीनशॉट पर क्लिक करके उसे पूर्ण आकार में देखें।</sub>
</div>
---
## शुरुआत करना
<table>
<tr>
<td width="56" align="center" valign="top"><img src="https://img.shields.io/badge/1-15803d?style=for-the-badge" alt="Step 1"></td>
<td valign="top">
<b>लैब शुरू करें</b><br>
<code>npx create-oss-store my-ctf-lab && cd my-ctf-lab && npm start</code><br>
<sub>या <a href="#docker">इसे Docker के साथ चलाएँ</a>। स्टोर <a href="http://localhost:3000">localhost:3000</a> पर शुरू होता है।</sub>
</td>
</tr>
<tr>
<td width="56" align="center" valign="top"><img src="https://img.shields.io/badge/2-15803d?style=for-the-badge" alt="Step 2"></td>
<td valign="top">
<b>चैलेंज #1 पर हमला करें</b><br>
<a href="http://localhost:3000/vulnerabilities/public-env-variable">Public env variable leak</a>: एक पेमेंट सीक्रेट जिसे Next.js क्लाइंट बंडल में बेक कर देता है।<br>
<sub>आसान · 15–20 मिनट · बस आपके ब्राउज़र devtools।</sub>
</td>
</tr>
<tr>
<td width="56" align="center" valign="top"><img src="https://img.shields.io/badge/3-15803d?style=for-the-badge" alt="Step 3"></td>
<td valign="top">
<b>अटक गए? वॉकथ्रू पढ़ें</b><br>
हर चैलेंज के लिए एक है, कमज़ोरी से लेकर शोषण और फिर फिक्स तक।<br>
<sub>पहला: <a href="https://koadt.github.io/oss-oopssec-store/posts/next-public-env-variable-leak/">Reading Secrets From the Browser: The NEXT_PUBLIC_ Trap in Next.js</a>।</sub>
</td>
</tr>
<tr>
<td width="56" align="center" valign="top"><img src="https://img.shields.io/badge/4-15803d?style=for-the-badge" alt="Step 4"></td>
<td valign="top">
<b>फ्लैग सत्यापित करें</b><br>
<code>OSS{...}</code> को फ्लैग चेकर में पेस्ट करें, जो हर पेज पर तैरता विजेट है।<br>
<sub>आपका <a href="http://localhost:3000/player-dashboard">player dashboard</a> ट्रैक करता है कि क्या बाकी है।</sub>
</td>
</tr>
<tr>
<td width="56" align="center" valign="top"><img src="https://img.shields.io/badge/5-15803d?style=for-the-badge" alt="Step 5"></td>
<td valign="top">
<b>अगला चुनें</b><br>
<a href="https://koadt.github.io/oss-oopssec-store/roadmap">roadmap</a> हर चैलेंज को अध्यायों में क्रमबद्ध करता है: कठिनाई, समय अनुमान, पूर्वापेक्षाएँ।<br>
<sub>अगला कार्ड लें, फिर वापस स्टेप 2 पर। ↻</sub>
</td>
</tr>
</table>
> [!TIP]
> सब कैप्चर कर लिया? [Hall of Fame में शामिल हों](#hall-of-fame), रेपो को स्टार करें, और अपना रूट [Show your solve](https://github.com/kOaDT/oss-oopssec-store/discussions/categories/show-your-solve) में पोस्ट करें।
<sub>ऑफेंसिव सिक्योरिटी में नए हैं? <a href="https://tryhackme.com/jr/oopssecstorethesummeraudit">TryHackMe room</a> पहले फ्लैग्स को एक निर्देशित कहानी में पिरोता है।</sub>
---
## विषय-सूची
- [Features](#features)
- [Why OopsSec Store?](#why-oopssec-store)
- [Installation](#installation)
- [Quick start (npm)](#quick-start)
- [Docker](#docker)
- [Hall of fame](#hall-of-fame)
- [Community](#community)
- [Project structure](#project-structure)
- [Testing](#testing)
- [Disclaimer](#disclaimer)
- [Contributing](#contributing)
- [Educator Kit](#-using-oopssec-store-in-a-course-or-ctf)
- [Project stats](#project-stats)
---
> [!WARNING]
> इस एप्लिकेशन में जानबूझकर सुरक्षा खामियाँ हैं और इसे कभी भी प्रोडक्शन वातावरण में तैनात नहीं किया जाना चाहिए।
## Features