DVNA:Node.js打造的开源攻防渠道

访客5年前黑客文章1250

这是一款仍在活跃研制中的软件,假如你想要现在测验它现有缝隙,需求确保自己添加了Express结构。
DVNA简介
首要,期望咱们多多支撑UX/UI,协助咱们修正bug和优化文档。
DVNA(Damn Vulnerable Node Application),它是一款由Node.js打造的闻名WEB缝隙测验渠道,或许有些朋友现已运用过。它是用来给运用Node的WEB开发人员演示怎么进行安全编码,以及让 *** 安全爱好者进行夺旗竞赛的渠道。其间,这个渠道里包括常见的WEB缝隙,而且分级成不同层次。
装置进程
这儿咱们选用的是Ubuntu 15.10渠道,首要你需求装好git,它能够办理node的版别:
sudo apt-get install git
wget -qO- https://raw.github.com/creationix/nvm/master/install.sh | sh
source ~/.bashrc
nvm install 5.3.0
nvm use 5.3.0
git clone https://github.com/quantumfoam/DVNA.git
cd DVNA/
npm install express
node vulnerabilities/command_injection.js
navigate to http://localhost:6666/
装好软件今后,就去阅览源码文件,想想怎么运用那些缝隙吧。当然,不是一切的缝隙需求Express结构。在某种意义上来讲,一切的缝隙都在同一UI下,能够依据缝隙提示信息去拜访每个等级的缝隙。
现在每个缝隙类别的测验内容有些重复,这有点枯燥乏味,咱们还并没有为缝隙应战独自弄个UI模板(不过应该快了)。
免责声明
咱们并不为任何运用DVNA的人担任,此前现已明确指出它不应该用在歹意用处。咱们给予了用户正告,而且采取了办法阻挠用户把DVNA装置到用于出产环境的WEB服务器上。假如你的WEB服务器由于DVNA被人黑了,咱们不会为此担任。
答应
本文件是DVNA的一部分。
DVNA是一款免费软件:你能够依据GNU GPL里的条款,在此版别或许今后的版别里,对它进行提交修正。
咱们期望这款软件会有用,但不对它做任何确保,概况请参阅GNU GPL条款。
本项目文件夹里附上了GNU GPL条款的副本,假如里边没有的话,请参阅http://www.gnu.org/licenses/。
 

相关文章

恣意用户暗码重置(五):重置凭据可暴破

在逻辑缝隙中,恣意用户暗码重置最为常见,或许出现在新用户注册页面,也或许是用户登录后重置暗码的页面,或许用户忘掉暗码时的暗码找回页面,其间,暗码找回功用是重灾区。我把日常浸透过程中遇到的事例作了缝隙成...

分析NETWIRE网络垂钓举动中对Process Hollowing的运用

无文件进犯是当时较为常见的一种进犯手法,歹意软件经过其payload来躲避检测,而无需在磁盘上编写可履行文件。无文件履行最常见的技能之一是代码注入——进犯者不需要直接履行歹意软件,而是将歹意软件代码注...

你的网站是怎样被黑的

前语 这个标题的来历是@evilcos(余弦大大)在Github上共享的一个PPT,感兴趣的能够去他的repo下载。写这篇博客主要是想给自己最近业余时间学到的安全相关的常识做个总结,主要是关于网站常见...

代码审计之Fiyo CMS事例共享

Fiyo CMS是小型的商务电话服务及移动协作东西,由一名前职业学校学生初次开发和创立的,后者其时在RPL的SMK 10三宝垄学习。 那时他的姓名不是Fiyo CMS,而是Sirion,它是Site...

安全搜索引擎Shodan(搜蛋)命令行形式运用TIPS

与谷歌经过网址来搜索互联网的方法不同,Shodan经过互联网背面的通道来搜索信息。它就象是一种“漆黑”的谷歌,不断在寻觅服务器、网络摄像头、打印机、路由器和其他与互联网衔接及构成互联网的全部东西。 S...

华为内部web安全规律

Web安全准则 1.认证模块有必要选用防暴力破解机制,例如:验证码或许屡次接连测验登录失利后确定帐号或IP。 阐明:如选用屡次接连测验登录失利后确定帐号或IP的办法,需支撑接连登录失利确定战略的“答...