Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulpy — सुरक्षित विकास सीखने के लिए असुरक्षित Python एप्लिकेशन | Kitploit
उपकरण/GitHubGitHub/fportantier/vulpy
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfportantier/vulpy

vulpy

सुरक्षित विकास सीखने के लिए असुरक्षित Python एप्लिकेशन

रिपॉजिटरी देखें
128526465 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Vulpy - वेब अनुप्रयोग सुरक्षा प्रयोगशाला

Vulpy एक वेब अनुप्रयोग है जो Python / Flask / SQLite में विकसित किया गया है और इसके दो पहलू हैं।

अच्छा: सुरक्षित विकास की सर्वोत्तम प्रथाओं को ध्यान में रखते हुए कोड करने का प्रयास करता है।

बुरा: (संभवतः) आपकी तरह कोड करने का प्रयास करता है। :p

यह निम्नलिखित पाठ्यक्रमों के लिए प्रयोगशाला के रूप में विकसित किया गया है:

सेक्योरटिया का सुरक्षित विकास (https://www.securetia.com/cursos.html) EducaciónIT का सुरक्षित विकास (https://www.educacionit.com/curso-de-desarrollo-seguro)

लेकिन आप इसे अपनी इच्छानुसार उपयोग कर सकते हैं (MIT लाइसेंस)

OWASP अनुप्रयोग सुरक्षा सत्यापन मानक

"GOOD" संस्करण (अभी पूरा नहीं हुआ) OWASP ASVS का अनुपालन करेगा:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

यह पायथन कोड को सर्वोत्तम सुरक्षा प्रथाओं का पालन करते हुए विकसित करने का तरीका सीखने की अनुमति देगा।

स्थापना

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

विशेषताएँ

  • लॉगिन/लॉगआउट
  • अन्य उपयोगकर्ताओं से पोस्ट पढ़ें
  • पोस्ट प्रकाशित करें
  • मल्टी-फ़ैक्टर प्रमाणीकरण (MFA)
  • पोस्ट पढ़ने और लिखने के लिए API
  • सामग्री सुरक्षा नीति
  • SSL/TLS सर्वर

कमजोरियाँ

"BAD" संस्करण पर मौजूद कुछ कमजोरियाँ:

  • क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • SQL इंजेक्शन
  • क्रॉस-साइट अनुरोध जालसाजी (CSRF)
  • सत्र प्रतिरूपण
  • असुरक्षित डिसीरियलाइज़ेशन
  • प्रमाणीकरण ब्रूटफोर्स
  • प्रमाणीकरण बायपास

नोट: "GOOD" संस्करण (अभी पूरा नहीं हुआ) में कमजोरियाँ नहीं होनी चाहिए, लेकिन मैं एक इंसान हूँ, तो...

डेटाबेस आरंभीकरण

दोनों, "BAD" और "GOOD" संस्करण, डेटाबेस के आरंभीकरण की आवश्यकता रखते हैं।

यह प्रत्येक निर्देशिका (bad और good) के अंदर स्क्रिप्ट "db_init.py" के साथ किया जाता है।

प्रत्येक संस्करण में उपयोगकर्ताओं और पोस्ट के लिए अपनी स्वयं की sqlite फ़ाइलें हैं।

स्क्रिप्ट का निष्पादन, उदाहरण के लिए:

::

cd bad ./db_init.py

डिफ़ॉल्ट क्रेडेंशियल्स

डेटाबेस आरंभीकरण के बाद, तीन उपयोगकर्ता बनाए जाते हैं:

::

Username Password


admin SuperSecret elliot 123123123 tim 12345678

आप किसी भी उपयोगकर्ता से लॉगिन कर सकते हैं, एप्लिकेशन में अनुमति प्रणाली नहीं है, इसलिए तीनों के पास समान अनुमतियाँ हैं।

टूल डाउनलोड करें