XVNA
극도로 취약한 Node 애플리케이션
XVNA는 Nodejs(Expressjs)/MongoDB로 작성된 극도로 취약한 Node 애플리케이션으로, 보안 애호가들이 애플리케이션 보안을 배우는 데 도움을 줍니다. 이 애플리케이션은 의도적으로 취약하게 설계되었으므로 온라인에 호스팅하지 않는 것이 좋습니다. 로컬 환경에서 호스팅하고 선택한 도구를 사용하여 애플리케이션 보안 기술을 연마하는 것을 권장합니다. 이 애플리케이션을 방해하거나 해킹하는 것은 합법적입니다. 개념은 커뮤니티에 애플리케이션 보안을 아마도 가장 좋고 기초적인 방법으로 전파하는 것입니다. 이러한 기술을 영구적인 목적으로 배우고 습득하세요. 그러나 이러한 기술과 콘텐츠를 어떻게 사용하는지는 우리의 책임이 아닙니다.
경고
극도로 취약한 Node 애플리케이션(XVNA)은 매우 취약하므로, 호스팅 제공업체의 공용 폴더나 인터넷에 노출된 서버에 전송하지 마십시오. 손상될 수 있습니다. localhost를 사용하는 것이 좋습니다.
면책 조항
본 XVNA(극도로 취약한 Node 애플리케이션)를 사용한 후 발생하는 손실에 대해 책임을 지지 않습니다. 이는 악성 애플리케이션임을 명확히 하며, 귀하의 손실에 대해 책임을 지지 않습니다. 웹 서버에 설치하면 보안과 데이터가 손상될 수 있습니다.
설정
mongoDB 시작
mongoDB에 DB xvna 생성
collection 폴더에서 제공된 Collection을 mongoDB로 가져오기
루트 폴더에서 명령어를 사용하여 xvna 시작: node index.js
이제 localhost:3000/app으로 접속하면 됩니다
로그인 자격 증명: 이메일 -> [email protected] 비밀번호 -> password
취약점 목록
- A1:2017-인젝션
- OS 인젝션
- NOSql 인젝션
- 서버사이드 JS 인젝션
- A2:2017-취약한 인증
- A3:2017-민감 데이터 노출
- 민감 데이터
- 헤더
- A6:2017-보안 설정 오류
- A7:2017-크로스 사이트 스크립팅
- A8:2017-안전하지 않은 역직렬화
더 많은 정보를 원하시면 블로그를 방문하세요: https://www.vegabird.com/category/extreme-vulnerable-node-application/