XVNA
Applicazione Node Estremamente Vulnerabile
XVNA è un'applicazione node estremamente vulnerabile scritta in Node.js (Express.js)/MongoDB che aiuta gli appassionati di sicurezza a imparare la sicurezza delle applicazioni. Non è consigliabile ospitare questa applicazione online poiché è intesa per essere vulnerabile. Suggeriamo di ospitare questa applicazione in ambiente locale e di affinare le tue competenze di sicurezza delle applicazioni con qualsiasi strumento di tua scelta. È del tutto legale interrompere o hackerare questa applicazione. Il concetto è di diffondere la sicurezza delle applicazioni alla comunità nel modo probabilmente migliore ed elementare. Impara e acquisisci queste competenze per uno scopo permanente. Tuttavia, l'uso che fai di queste competenze e contenuti non è di nostra responsabilità.
Avvertenza
Extreme Vulnerable Node Application (XVNA) è estremamente vulnerabile, non trasferirla nella cartella pubblica del tuo provider di hosting o su qualsiasi server esposto alla rete, poiché potrebbero essere compromessi. Si consiglia di utilizzare localhost.
Disclaimer
Non siamo responsabili per eventuali perdite dopo l'uso di questa XVNA (Extreme Vulnerable Node Application). Chiariamo che questa è un'applicazione dannosa, non siamo responsabili per eventuali perdite. Installarla su un server web potrebbe compromettere la tua sicurezza e i tuoi dati.
Setup
Avvia mongoDB
Crea il database xvna in mongoDB
Importa la Collection in mongoDB dalla cartella collection
Avvia xvna dalla cartella principale usando il comando: node index.js
Siamo pronti, vai su localhost:3000/app
Credenziali di accesso: email-> [email protected] password -> password
Elenco delle vulnerabilità
- A1:2017-Iniezione
- Iniezione del sistema operativo
- Iniezione NoSQL
- Iniezione JavaScript lato server
- A2:2017-Autenticazione non corretta
- A3:2017-Esposizione di dati sensibili
- Dati sensibili
- Intestazioni
- A6:2017-Cattiva configurazione della sicurezza
- A7:2017-Cross Site Scripting
- A8:2017-Deserializzazione non sicura
Visita il nostro blog per maggiori informazioni https://www.vegabird.com/category/extreme-vulnerable-node-application/