XVNA
Aplicação Node Extremamente Vulnerável
XVNA é uma aplicação node extremamente vulnerável codificada em Nodejs(Expressjs)/MongoDB que ajuda entusiastas de segurança a aprender segurança de aplicações. Não é aconselhável hospedar esta aplicação online, pois ela é intencionalmente vulnerável. Sugerimos hospedar esta aplicação num ambiente local e aprimorar suas habilidades de segurança de aplicações com quaisquer ferramentas de sua escolha. É totalmente legal interromper ou invadir isto. O conceito é evangelizar a segurança de aplicações para a comunidade da melhor e mais elementar maneira possível. Aprenda e adquira essas habilidades com um propósito permanente. No entanto, a forma como você utiliza essas habilidades e o conteúdo não é de nossa responsabilidade.
Aviso
A Extreme Vulnerable Node Application (XVNA) é extremamente vulnerável, não a transfira para a pasta pública do seu provedor de hospedagem ou para qualquer servidor voltado para a internet, pois eles serão comprometidos. Recomenda-se usar localhost.
Isenção de Responsabilidade
Não somos responsáveis por qualquer perda após o uso desta XVNA (Extreme Vulnerable Node Application). Estamos deixando claro que esta é uma aplicação maliciosa, não somos responsáveis por qualquer perda sua. Instalá-la em um servidor web pode comprometer sua segurança e dados.
Configuração
Iniciar o mongoDB
Criar a base de dados xvna no mongoDB
Importar a coleção para o mongoDB a partir da pasta collection
Iniciar o xvna a partir da pasta raiz usando o comando: node index.js
Estamos prontos, aceda a localhost:3000/app
Credenciais de login: email -> [email protected] password -> password
Lista de Vulnerabilidades
- A1:2017-Injeção
- Injeção de SO
- Injeção NoSQL
- Injeção JavaScript no lado do servidor
- A2:2017-Autenticação Quebrada
- A3:2017-Exposição de Dados Sensíveis
- Dados Sensíveis
- Cabeçalhos
- A6:2017-Má Configuração de Segurança
- A7:2017-Cross Site Scripting
- A8:2017-Desserialização Insegura
Visite o nosso blogue para mais informações: https://www.vegabird.com/category/extreme-vulnerable-node-application/
Criado pela Equipa Vegabird