Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NodeGoat — OWASP NodeGoat प्रोजेक्ट एक ऐसा वातावरण प्रदान करता है जहाँ आप सीख सकते हैं कि OWASP Top 10 सुरक्षा जोखिम Node.js का उपयोग करके विकसित वेब अनुप्रयोगों पर कैसे लागू होते हैं और उन्हें प्रभावी ढंग से कैसे संबोधित किया जाए। | Kitploit
उपकरण/GitHubGitHub/owasp/nodegoat
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालर्निंग पाथ और कोर्सलैब और अभ्यासलैब और अभ्यास में शीर्ष #6
GitHubowasp/nodegoat

NodeGoat

OWASP NodeGoat प्रोजेक्ट एक ऐसा वातावरण प्रदान करता है जहाँ आप सीख सकते हैं कि OWASP Top 10 सुरक्षा जोखिम Node.js का उपयोग करके विकसित वेब अनुप्रयोगों पर कैसे लागू होते हैं और उन्हें प्रभावी ढंग से कैसे संबोधित किया जाए।

2.1k2.8k73 साल पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NodeGoat

हल्का, तेज़ और स्केलेबल होने के कारण, Node.js वेब अनुप्रयोगों के विकास के लिए व्यापक रूप से अपनाया जा रहा प्लेटफॉर्म बनता जा रहा है। यह प्रोजेक्ट एक ऐसा वातावरण प्रदान करता है जहां आप सीख सकते हैं कि OWASP Top 10 सुरक्षा जोखिम Node.js का उपयोग करके विकसित वेब अनुप्रयोगों पर कैसे लागू होते हैं और उन्हें प्रभावी ढंग से कैसे संबोधित किया जाए।

शुरू करना

Node.js वेब अनुप्रयोगों के लिए OWASP Top 10:

इसे जानें!

इस एप्लिकेशन में एक ट्यूटोरियल पेज शामिल है जो OWASP Top 10 कमजोरियों और उन्हें ठीक करने के तरीके के बारे में बताता है।

एप्लिकेशन चलने के बाद, आप http://localhost:4000/tutorial (या आपके द्वारा कॉन्फ़िगर किए गए पोर्ट) पर ट्यूटोरियल पेज तक पहुंच सकते हैं।

इसे करें!

निंजा के लिए एक कमजोर Node.js ऐप जिसका शोषण, परीक्षण और सुधार किया जा सके। आप कमजोरियों को ठीक करने और परीक्षण करने के लिए ऐप की अपनी प्रतिलिपि सेट अप करना पसंद कर सकते हैं। संकेत: स्रोत कोड में टिप्पणियों को देखें।

डिफ़ॉल्ट उपयोगकर्ता खाते

डेटाबेस सीड डेटा के भाग के रूप में इन उपयोगकर्ता खातों के साथ पहले से भरा हुआ है -

  • व्यवस्थापक खाता - u:admin p:Admin_123
  • उपयोगकर्ता खाते (u:user1 p:User1_123), (u:user2 p:User2_123)
  • साइन-अप पेज का उपयोग करके नए उपयोगकर्ता भी जोड़े जा सकते हैं।
  • NodeGoat की अपनी प्रतिलिपि कैसे सेट अप करें

    विकल्प 1 - अपनी मशीन पर NodeGoat चलाएँ

    1. Node.js इंस्टॉल करें - NodeGoat को Node v8 या उससे ऊपर की आवश्यकता है

    2. github रिपॉजिटरी क्लोन करें:

      root@kitploit:~
      git clone https://github.com/OWASP/NodeGoat.git
      
    3. निर्देशिका में जाएँ:

      root@kitploit:~
      cd NodeGoat
      
    4. नोड पैकेज इंस्टॉल करें:

      root@kitploit:~
      npm install
      
    5. MongoDB सेट अप करें। आप या तो MongoDB को स्थानीय रूप से इंस्टॉल कर सकते हैं या एक रिमोट इंस्टेंस बना सकते हैं:

      • स्थानीय MongoDB का उपयोग करना:

        1. MongoDB Community Server इंस्टॉल करें
        2. mongod प्रारंभ करें
      • रिमोट MongoDB इंस्टेंस का उपयोग करना:

        1. MongoDB Atlas फ्री टियर क्लस्टर तैनात करें (M0 सैंडबॉक्स)
        2. अपने वर्तमान IP पते से क्लस्टर के लिए नेटवर्क एक्सेस सक्षम करें
        3. क्लस्टर में एक डेटाबेस उपयोगकर्ता जोड़ें
        4. MONGODB_URI पर्यावरण चर को अपने क्लस्टर के कनेक्शन स्ट्रिंग पर सेट करें, जिसे क्लस्टर के कनेक्ट डायलॉग में देखा जा सकता है। "Connect your application" चुनें, ड्राइवर को "Node.js" और संस्करण को "2.2.12 or later" पर सेट करें। इससे निम्न रूप में एक कनेक्शन स्ट्रिंग मिलेगी:
          root@kitploit:~
          mongodb://<username>:<password>@<cluster>/<dbname>?ssl=true&replicaSet=<rsname>&authSource=admin&retryWrites=true&w=majority
          
          <username> और <password> फ़ील्ड को पहले जोड़े गए डेटाबेस उपयोगकर्ता के विवरण से भरना होगा। <dbname> फ़ील्ड क्लस्टर में nodegoat द्वारा उपयोग किए जाने वाले डेटाबेस का नाम सेट करता है (जैसे "nodegoat")। अन्य फ़ील्ड आपके क्लस्टर के सही विवरण के साथ पहले से भरी होंगी।
    6. ऐप के लिए आवश्यक सीड डेटा के साथ MongoDB को पॉप्युलेट करें:

      root@kitploit:~
      npm run db:seed
      

      डिफ़ॉल्ट रूप से यह "development" कॉन्फ़िगरेशन का उपयोग करेगा, लेकिन यदि आवश्यक हो तो वांछित कॉन्फ़िगरेशन को तर्क के रूप में पास किया जा सकता है।

    7. सर्वर प्रारंभ करें। आप node या nodemon का उपयोग करके सर्वर चला सकते हैं:

      • node के साथ सर्वर प्रारंभ करें। यह http://localhost:4000/ पर NodeGoat एप्लिकेशन प्रारंभ करता है:
        root@kitploit:~
        npm start
        
      • nodemon के साथ सर्वर प्रारंभ करें, जो आपके कोई भी बदलाव करने पर एप्लिकेशन को स्वचालित रूप से पुनरारंभ करेगा। यह http://localhost:5000/ पर NodeGoat एप्लिकेशन प्रारंभ करता है:
        root@kitploit:~
        npm run dev
        

    डिफ़ॉल्ट एप्लिकेशन कॉन्फ़िगरेशन को अनुकूलित करना

    डिफ़ॉल्ट रूप से एप्लिकेशन पोर्ट 4000 पर होस्ट किया जाएगा और localhost:27017 पर एक MongoDB इंस्टेंस से कनेक्ट होगा। इसे बदलने के लिए PORT और MONGODB_URI पर्यावरण चर सेट करें।

    कॉन्फ़िग फ़ाइल को अपडेट करके अन्य सेटिंग्स बदली जा सकती हैं।

    विकल्प 2 - Docker पर NodeGoat चलाएँ

    रिपॉजिटरी में ऐप और db इंस्टेंस को सेट अप करने और फिर उन्हें एक साथ जोड़ने के लिए आवश्यक Dockerfile और docker-compose.yml शामिल हैं।

    1. docker और docker compose इंस्टॉल करें

    2. github रिपॉजिटरी क्लोन करें:

      root@kitploit:~
      git clone https://github.com/OWASP/NodeGoat.git
      
    3. निर्देशिका में जाएँ:

      root@kitploit:~
      cd NodeGoat
      
    4. इमेज बनाएं:

      root@kitploit:~
      docker-compose build
      
    5. ऐप चलाएँ, यह http://localhost:4000/ पर NodeGoat एप्लिकेशन प्रारंभ करता है:

      root@kitploit:~
      docker-compose up
      

    विकल्प 3 - Heroku पर तैनात करें

    यह विकल्प एक मुफ्त ($0/माह) Heroku नोड सर्वर का उपयोग करता है।

    हालांकि आवश्यक नहीं है, यह अनुशंसा की जाती है कि आप इस रिपॉजिटरी को फोर्क करें और फोर्क की गई रिपॉजिटरी को तैनात करें। इससे आप अपने स्वयं के फोर्क किए गए संस्करण में कमजोरियों को ठीक कर सकेंगे, फिर उन्हें Heroku पर तैनात और परीक्षण कर सकेंगे।

    1. एक सार्वजनिक रूप से सुलभ MongoDB इंस्टेंस सेट अप करें:

      1. MongoDB Atlas फ्री टियर क्लस्टर तैनात करें (M0 सैंडबॉक्स)
      2. क्लस्टर के लिए नेटवर्क एक्सेस सक्षम करें कहीं से भी (CIDR रेंज 0.0.0.0/0)
      3. क्लस्टर में एक डेटाबेस उपयोगकर्ता जोड़ें
    2. नीचे दिए गए बटन पर क्लिक करके NodeGoat को Heroku पर तैनात करें:

      Deploy

      Create New App डायलॉग में, MONGODB_URI कॉन्फ़िग वैरिएबल को अपने MongoDB Atlas क्लस्टर के कनेक्शन स्ट्रिंग पर सेट करें। इसे क्लस्टर के कनेक्ट डायलॉग में देखा जा सकता है। "Connect your application" चुनें, ड्राइवर को "Node.js" और संस्करण को "2.2.12 or later" पर सेट करें। इससे निम्न रूप में एक कनेक्शन स्ट्रिंग मिलेगी:

      root@kitploit:~
      mongodb://<username>:<password>@<cluster>/<dbname>?ssl=true&replicaSet=<rsname>&authSource=admin&retryWrites=true&w=majority
      

      <username> और <password> फ़ील्ड को पहले जोड़े गए डेटाबेस उपयोगकर्ता के विवरण से भरना होगा। <dbname> फ़ील्ड क्लस्टर में nodegoat द्वारा उपयोग किए जाने वाले डेटाबेस का नाम सेट करता है (जैसे "nodegoat")। अन्य फ़ील्ड आपके क्लस्टर के सही विवरण के साथ पहले से भरी होंगी।

    बग रिपोर्ट करें, प्रतिक्रिया, टिप्पणियाँ

    • एक नया issue खोलें या Slack पर चैट में शामिल होकर टीम से संपर्क करें या Join the chat at https://gitter.im/OWASP/NodeGoat

    योगदान देना

    कृपया योगदान गाइड का पालन करें

    आचार संहिता (CoC)

    यह प्रोजेक्ट आचार संहिता से बंधा है।

    योगदानकर्ता

    यहाँ NodeGoat प्रोजेक्ट के अद्भुत योगदानकर्ता हैं।

    सहायता

    • इस प्रोजेक्ट के निर्माण के लिए शानदार WebStorm IDE के लाइसेंस प्रदान करने के लिए JetBrains का धन्यवाद।

    लाइसेंस

    कोड Apache License v2.0. के तहत लाइसेंस प्राप्त है।

    टूल डाउनलोड करें