XVNA
एक्सट्रीम वल्नरेबल नोड एप्लिकेशन
XVNA Nodejs (Expressjs)/MongoDB में कोडित एक अत्यंत संवेदनशील नोड एप्लिकेशन है जो सुरक्षा उत्साही लोगों को एप्लिकेशन सुरक्षा सीखने में मदद करता है। इस एप्लिकेशन को ऑनलाइन होस्ट करने की सलाह नहीं दी जाती क्योंकि इसे संवेदनशील बनाया गया है। हम सुझाव देते हैं कि इस एप्लिकेशन को स्थानीय सेटिंग में होस्ट करें और अपनी पसंद के किसी भी टूल से अपने एप्लिकेशन सुरक्षा कौशल को निखारें। इसमें बाधा डालना या हैक करना पूरी तरह से कानूनी है। विचार यह है कि समुदाय को संभवतः सबसे अच्छे और मौलिक तरीके से एप्लिकेशन सुरक्षा का प्रचार किया जाए। इन कौशलों को सीखें और अर्जित करें स्थायी उद्देश्य के लिए। हालांकि, आप इन कौशलों और सामग्री का उपयोग कैसे करते हैं, यह हमारी जिम्मेदारी नहीं है।
चेतावनी
एक्सट्रीम वल्नरेबल नोड एप्लिकेशन (XVNA) अत्यधिक संवेदनशील है, इसे अपने होस्टिंग प्रदाता के सार्वजनिक फ़ोल्डर या किसी भी नेट-फेसिंग सर्वर पर ट्रांसफर न करें, क्योंकि वे समझौता हो सकते हैं। इसे लोकलहोस्ट पर उपयोग करने की अनुशंसा की जाती है।
अस्वीकरण
हम इस XVNA (एक्सट्रीम वल्नरेबल नोड एप्लिकेशन) के उपयोग के बाद किसी भी नुकसान के लिए जिम्मेदार नहीं हैं। हम स्पष्ट कर रहे हैं कि यह एक दुर्भावनापूर्ण एप्लिकेशन है, हम आपके किसी भी नुकसान के लिए जिम्मेदार नहीं हैं। इसे वेब सर्वर पर स्थापित करने से आपकी सुरक्षा और डेटा से समझौता हो सकता है।
सेटअप
mongoDB प्रारंभ करें
mongoDB में DB xvna बनाएं
फ़ोल्डर collection से mongoDB में Collection आयात करें
xvna को रूट फ़ोल्डर से कमांड का उपयोग करके प्रारंभ करें: node index.js
हम तैयार हैं, localhost:3000/app पर जाएं
लॉगिन क्रेडेंशियल: email-> [email protected] password -> password
कमजोरियों की सूची
- A1:2017-इंजेक्शन
- OS इंजेक्शन
- NOSql इंजेक्शन
- सर्वर साइड Js इंजेक्शन
- A2:2017-टूटा हुआ प्रमाणीकरण
- A3:2017-संवेदनशील डेटा एक्सपोज़र
- संवेदनशील डेटा
- हेडर
- A6:2017-सुरक्षा गलत कॉन्फ़िगरेशन
- A7:2017-क्रॉस साइट स्क्रिप्टिंग
- A8:2017-असुरक्षित डिसीरियलाइज़ेशन
अधिक जानकारी के लिए हमारा ब्लॉग देखें https://www.vegabird.com/category/extreme-vulnerable-node-application/
Vegabird टीम द्वारा निर्मित