XVNA
Экстремально уязвимое Node-приложение
XVNA — это экстремально уязвимое Node-приложение, написанное на Node.js (Express.js)/MongoDB, которое помогает энтузиастам безопасности изучать безопасность приложений. Не рекомендуется размещать это приложение в интернете, так как оно изначально уязвимо. Мы советуем запускать это приложение в локальной среде и оттачивать навыки безопасности приложений с помощью любых выбранных вами инструментов. Взламывать его или атаковать абсолютно законно. Идея состоит в том, чтобы распространять знания о безопасности приложений среди сообщества, вероятно, самым лучшим и элементарным способом. Изучайте и приобретайте эти навыки для законных целей. То, как вы используете эти навыки и контент, не является нашей ответственностью.
Предупреждение
Экстремально уязвимое Node-приложение (XVNA) крайне уязвимо. Не переносите его в публичную папку вашего хостинг-провайдера или на любые серверы, доступные из сети, так как они могут быть скомпрометированы. Рекомендуется использовать localhost.
Отказ от ответственности
Мы не несём ответственности за любой ущерб после использования этого XVNA (Extreme Vulnerable Node Application). Мы заявляем, что это вредоносное приложение, и мы не несём ответственности за любые ваши потери. Установка его на веб-сервер может поставить под угрозу вашу безопасность и данные.
Настройка
Запустите MongoDB
Создайте базу данных xvna в MongoDB
Импортируйте коллекцию в MongoDB из папки collection
Запустите xvna из корневой папки командой: node index.js
Всё готово, перейдите по адресу localhost:3000/app
Учётные данные для входа: email -> [email protected], пароль -> password
Список уязвимостей
- A1:2017-Injection
- Внедрение команд ОС
- NoSQL-инъекция
- Серверная JS-инъекция
- A2:2017-Broken Authentication
- A3:2017-Sensitive Data Exposure
- Раскрытие чувствительных данных
- Заголовки
- A6:2017-Security Misconfiguration
- A7:2017-Cross Site Scripting
- A8:2017-Insecure Deserialization
Посетите наш блог для получения дополнительной информации: https://www.vegabird.com/category/extreme-vulnerable-node-application/