XVNA
極度に脆弱なNodeアプリケーション
XVNAは、Nodejs(Expressjs)/MongoDBでコーディングされた極度に脆弱なNodeアプリケーションであり、セキュリティ愛好家がアプリケーションセキュリティを学習するのに役立ちます。このアプリケーションは脆弱であることを意図しているため、オンラインでホストすることは推奨されません。このアプリケーションはローカル環境でホストし、任意のツールを使用してアプリケーションセキュリティスキルを磨くことをお勧めします。このアプリケーションへの割り込みやハッキングはすべて合法です。コンセプトは、おそらく最も優れた初歩的な方法でコミュニティにアプリケーションセキュリティを広めることです。これらを良い目的のために学び習得してください。ただし、これらのスキルやコンテンツの使用方法については、当社は責任を負いません。
警告
極度に脆弱なNodeアプリケーション(XVNA)は非常に脆弱です。ホスティングプロバイダの公開フォルダやインターネットに公開されたサーバーに転送しないでください。それらのサーバーは侵害される可能性があります。localhostを使用することをお勧めします。
免責事項
このXVNA(極度に脆弱なNodeアプリケーション)を使用した後のいかなる損失についても、当社は責任を負いません。これは悪意のあるアプリケーションであることを明確にしています。お客様のいかなる損失についても当社は責任を負いません。Webサーバーにインストールすると、セキュリティとデータが危険にさらされる可能性があります。
セットアップ
MongoDBを起動
MongoDB内にデータベースxvnaを作成
フォルダcollection内にあるコレクションをMongoDBにインポート
ルートフォルダからコマンド node index.js を実行してxvnaを起動
準備完了、localhost:3000/app にアクセス
ログイン認証情報: メールアドレス-> [email protected] パスワード -> password
脆弱性一覧
- A1:2017-インジェクション
- OSインジェクション
- NOSqlインジェクション
- サーバーサイドJsインジェクション
- A2:2017-認証の不備
- A3:2017-機密データの露出
- 機密データ
- ヘッダ
- A6:2017-セキュリティ設定の不備
- A7:2017-クロスサイトスクリプティング
- A8:2017-安全でないデシリアライゼーション
詳細はブログをご覧ください https://www.vegabird.com/category/extreme-vulnerable-node-application/