一个使用 JS 开发的前后端分离Web漏洞靶场,前端使用 Vue 开发(别喷界面丑,顶着延毕压力做的,有难处Orz),后端用 Egg 开发。用于测试黑白盒、IAST对于SPA类型的网站测试效果。
- SQLi
- NoSQLi(MongoDB)
- XSS
- CSRF
- Path Traversal
- RCE
- SSRF
- URL Redirect
- BAC
- 原型链污染
cd frontend
npm install
npm run dev在hosts中加一个frontend.nodeseccode.net的记录
-
安装并启动MySQL
-
安装并启动MongoDB
-
用
node_sec_code.sql建库建表 -
启动后端服务
cd backend npm i npm run dev -
在hosts中加一个
backend.nodeseccode.net的记录 -
访问
http://frontend.nodeseccode.net:8080/看到靶场主页