Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NodeGoat — The OWASP NodeGoat project provides an environment to learn how OWASP Top 10 security risks apply to web applications developed using Node.js and how to effectively address them. | Kitploit
उपकरण/GitHubGitHub/owasp/nodegoat
Vulnerability AnalysisWeb SecurityPenetration TestingLearning & EducationLearning Paths & CoursesLabs & Practice
GitHubowasp/nodegoat

NodeGoat

The OWASP NodeGoat project provides an environment to learn how OWASP Top 10 security risks apply to web applications developed using Node.js and how to effectively address them.

रिपॉजिटरी देखें
2.1k2.8k2 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

NodeGoat

हल्का, तेज़ और स्केलेबल होने के कारण, Node.js वेब अनुप्रयोगों के विकास के लिए व्यापक रूप से अपनाया जा रहा प्लेटफॉर्म बनता जा रहा है। यह प्रोजेक्ट एक ऐसा वातावरण प्रदान करता है जहां आप सीख सकते हैं कि OWASP Top 10 सुरक्षा जोखिम Node.js का उपयोग करके विकसित वेब अनुप्रयोगों पर कैसे लागू होते हैं और उन्हें प्रभावी ढंग से कैसे संबोधित किया जाए।

शुरू करना

Node.js वेब अनुप्रयोगों के लिए OWASP Top 10:

इसे जानें!

इस एप्लिकेशन में एक ट्यूटोरियल पेज शामिल है जो OWASP Top 10 कमजोरियों और उन्हें ठीक करने के तरीके के बारे में बताता है।

एप्लिकेशन चलने के बाद, आप http://localhost:4000/tutorial (या आपके द्वारा कॉन्फ़िगर किए गए पोर्ट) पर ट्यूटोरियल पेज तक पहुंच सकते हैं।

इसे करें!

निंजा के लिए एक कमजोर Node.js ऐप जिसका शोषण, परीक्षण और सुधार किया जा सके। आप कमजोरियों को ठीक करने और परीक्षण करने के लिए ऐप की अपनी प्रतिलिपि सेट अप करना पसंद कर सकते हैं। संकेत: स्रोत कोड में टिप्पणियों को देखें।

डिफ़ॉल्ट उपयोगकर्ता खाते

डेटाबेस सीड डेटा के भाग के रूप में इन उपयोगकर्ता खातों के साथ पहले से भरा हुआ है -

  • व्यवस्थापक खाता - u:admin p:Admin_123
  • उपयोगकर्ता खाते (u:user1 p:User1_123), (u:user2 p:User2_123)
  • साइन-अप पेज का उपयोग करके नए उपयोगकर्ता भी जोड़े जा सकते हैं।

NodeGoat की अपनी प्रतिलिपि कैसे सेट अप करें

विकल्प 1 - अपनी मशीन पर NodeGoat चलाएँ

  1. Node.js इंस्टॉल करें - NodeGoat को Node v8 या उससे ऊपर की आवश्यकता है

  2. github रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/OWASP/NodeGoat.git
    
  3. निर्देशिका में जाएँ:

    root@kitploit:~
    cd NodeGoat
    
  4. नोड पैकेज इंस्टॉल करें:

    root@kitploit:~
    npm install
    
  5. MongoDB सेट अप करें। आप या तो MongoDB को स्थानीय रूप से इंस्टॉल कर सकते हैं या एक रिमोट इंस्टेंस बना सकते हैं:

    • स्थानीय MongoDB का उपयोग करना:

      1. MongoDB Community Server इंस्टॉल करें
      2. mongod प्रारंभ करें
    • रिमोट MongoDB इंस्टेंस का उपयोग करना:

      1. MongoDB Atlas फ्री टियर क्लस्टर तैनात करें (M0 सैंडबॉक्स)
      2. अपने वर्तमान IP पते से क्लस्टर के लिए नेटवर्क एक्सेस सक्षम करें
      3. क्लस्टर में एक डेटाबेस उपयोगकर्ता जोड़ें
      4. MONGODB_URI पर्यावरण चर को अपने क्लस्टर के कनेक्शन स्ट्रिंग पर सेट करें, जिसे क्लस्टर के कनेक्ट डायलॉग में देखा जा सकता है। "Connect your application" चुनें, ड्राइवर को "Node.js" और संस्करण को "2.2.12 or later" पर सेट करें। इससे निम्न रूप में एक कनेक्शन स्ट्रिंग मिलेगी:
        root@kitploit:~
        mongodb://<username>:<password>@<cluster>/<dbname>?ssl=true&replicaSet=<rsname>&authSource=admin&retryWrites=true&w=majority
        
        और फ़ील्ड को पहले जोड़े गए डेटाबेस उपयोगकर्ता के विवरण से भरना होगा। फ़ील्ड क्लस्टर में nodegoat द्वारा उपयोग किए जाने वाले डेटाबेस का नाम सेट करता है (जैसे "nodegoat")। अन्य फ़ील्ड आपके क्लस्टर के सही विवरण के साथ पहले से भरी होंगी।

डिफ़ॉल्ट एप्लिकेशन कॉन्फ़िगरेशन को अनुकूलित करना

डिफ़ॉल्ट रूप से एप्लिकेशन पोर्ट 4000 पर होस्ट किया जाएगा और localhost:27017 पर एक MongoDB इंस्टेंस से कनेक्ट होगा। इसे बदलने के लिए PORT और MONGODB_URI पर्यावरण चर सेट करें।

कॉन्फ़िग फ़ाइल को अपडेट करके अन्य सेटिंग्स बदली जा सकती हैं।

विकल्प 2 - Docker पर NodeGoat चलाएँ

रिपॉजिटरी में ऐप और db इंस्टेंस को सेट अप करने और फिर उन्हें एक साथ जोड़ने के लिए आवश्यक Dockerfile और docker-compose.yml शामिल हैं।

  1. docker और docker compose इंस्टॉल करें

  2. github रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/OWASP/NodeGoat.git
    
  3. निर्देशिका में जाएँ:

    root@kitploit:~
    cd NodeGoat
    
  4. इमेज बनाएं:

    root@kitploit:~
    docker-compose build
    
  5. ऐप चलाएँ, यह http://localhost:4000/ पर NodeGoat एप्लिकेशन प्रारंभ करता है:

    root@kitploit:~
    docker-compose up
    

विकल्प 3 - Heroku पर तैनात करें

यह विकल्प एक मुफ्त ($0/माह) Heroku नोड सर्वर का उपयोग करता है।

हालांकि आवश्यक नहीं है, यह अनुशंसा की जाती है कि आप इस रिपॉजिटरी को फोर्क करें और फोर्क की गई रिपॉजिटरी को तैनात करें। इससे आप अपने स्वयं के फोर्क किए गए संस्करण में कमजोरियों को ठीक कर सकेंगे, फिर उन्हें Heroku पर तैनात और परीक्षण कर सकेंगे।

  1. एक सार्वजनिक रूप से सुलभ MongoDB इंस्टेंस सेट अप करें:

    1. MongoDB Atlas फ्री टियर क्लस्टर तैनात करें (M0 सैंडबॉक्स)
    2. क्लस्टर के लिए नेटवर्क एक्सेस सक्षम करें कहीं से भी (CIDR रेंज 0.0.0.0/0)
    3. क्लस्टर में एक डेटाबेस उपयोगकर्ता जोड़ें
  2. नीचे दिए गए बटन पर क्लिक करके NodeGoat को Heroku पर तैनात करें:

    Deploy

    Create New App डायलॉग में, MONGODB_URI कॉन्फ़िग वैरिएबल को अपने MongoDB Atlas क्लस्टर के कनेक्शन स्ट्रिंग पर सेट करें। इसे क्लस्टर के कनेक्ट डायलॉग में देखा जा सकता है। "Connect your application" चुनें, ड्राइवर को "Node.js" और संस्करण को "2.2.12 or later" पर सेट करें। इससे निम्न रूप में एक कनेक्शन स्ट्रिंग मिलेगी:

    root@kitploit:~
    mongodb://<username>:<password>@<cluster>/<dbname>?ssl=true&replicaSet=<rsname>&authSource=admin&retryWrites=true&w=majority
    

    <username> और <password> फ़ील्ड को पहले जोड़े गए डेटाबेस उपयोगकर्ता के विवरण से भरना होगा। <dbname> फ़ील्ड क्लस्टर में nodegoat द्वारा उपयोग किए जाने वाले डेटाबेस का नाम सेट करता है (जैसे "nodegoat")। अन्य फ़ील्ड आपके क्लस्टर के सही विवरण के साथ पहले से भरी होंगी।

बग रिपोर्ट करें, प्रतिक्रिया, टिप्पणियाँ

  • एक नया issue खोलें या Slack पर चैट में शामिल होकर टीम से संपर्क करें या Join the chat at https://gitter.im/OWASP/NodeGoat

योगदान देना

कृपया योगदान गाइड का पालन करें

आचार संहिता (CoC)

यह प्रोजेक्ट आचार संहिता से बंधा है।

योगदानकर्ता

यहाँ NodeGoat प्रोजेक्ट के अद्भुत योगदानकर्ता हैं।

सहायता

  • इस प्रोजेक्ट के निर्माण के लिए शानदार WebStorm IDE के लाइसेंस प्रदान करने के लिए JetBrains का धन्यवाद।

लाइसेंस

कोड Apache License v2.0. के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
<username>
<password>
<dbname>
  • ऐप के लिए आवश्यक सीड डेटा के साथ MongoDB को पॉप्युलेट करें:

    root@kitploit:~
    npm run db:seed
    

    डिफ़ॉल्ट रूप से यह "development" कॉन्फ़िगरेशन का उपयोग करेगा, लेकिन यदि आवश्यक हो तो वांछित कॉन्फ़िगरेशन को तर्क के रूप में पास किया जा सकता है।

  • सर्वर प्रारंभ करें। आप node या nodemon का उपयोग करके सर्वर चला सकते हैं:

    • node के साथ सर्वर प्रारंभ करें। यह http://localhost:4000/ पर NodeGoat एप्लिकेशन प्रारंभ करता है:
      root@kitploit:~
      npm start
      
    • nodemon के साथ सर्वर प्रारंभ करें, जो आपके कोई भी बदलाव करने पर एप्लिकेशन को स्वचालित रूप से पुनरारंभ करेगा। यह http://localhost:5000/ पर NodeGoat एप्लिकेशन प्रारंभ करता है:
      root@kitploit:~
      npm run dev