一个使用 JS 开发的前后端分离Web漏洞靶场
- SQLi
- NoSQLi(MongoDB)
- XSS
- CSRF
- Path Traversal
- RCE
- SSRF
- URL Redirect
- BAC
- 原型链污染
cd frontend
npm install
npm run dev
在hosts中加一个frontend.nodeseccode.net
的记录
-
安装并启动MySQL
-
安装并启动MongoDB
-
用
node_sec_code.sql
建库建表 -
启动后端服务
cd backend npm i npm run dev
-
在hosts中加一个
backend.nodeseccode.net
的记录 -
访问
http://frontend.nodeseccode.net:8080/
看到靶场主页