michspenz/VulnnForge

GitHub: michspenz/VulnnForge

VulnnForge 是一个基于 Docker 的 Web 应用安全培训平台,通过内置的漏洞靶场和引导式解析帮助用户实践学习 OWASP Top 10 漏洞的利用与修复。

Stars: 1 | Forks: 0

# VulnnForge 一个现代化的、基于 Docker 的 Web 应用程序安全培训平台,用于学习、利用、理解和修复真实世界中的漏洞。

![TypeScript](https://img.shields.io/badge/TypeScript-5.x-3178C6) ![React](https://img.shields.io/badge/React-19-61DAFB) ![Node.js](https://img.shields.io/badge/Node.js-22-339933) ![Prisma](https://img.shields.io/badge/Prisma-ORM-2D3748) ![Docker](https://img.shields.io/badge/Docker-Ready-2496ED) ![License](https://img.shields.io/badge/License-MIT-green)

## 关于 VulnnForge 是一个开源平台,旨在通过实践帮助开发人员、学生和安全专业人士了解 Web 应用程序安全。 每个挑战都不是孤立的示例,而是围绕一个真实的易受攻击的应用程序构建的,旨在教授: - 漏洞是如何运作的 - 攻击者如何利用它 - 它为什么存在 - 如何修复它 - 如何编写安全的代码 ## 功能 - Docker 化的漏洞靶场 - React 前端 - Express API - PostgreSQL + Prisma - 身份验证 - 引导式的挑战解答 - 安全的修复示例 - 涵盖 OWASP Top 10 - 模块化的挑战系统 ## 包含的挑战 | 挑战 | 类别 | |-----------|----------| | Reflected XSS | XSS | | SQL Injection Login | SQL Injection | | XXE Document Parser | XXE | | SSRF Image Fetcher | SSRF | | JWT alg:none | JWT | | CSRF Email Change | CSRF | | IDOR Profile Viewer | Access Control | | Command Injection | RCE | | Unrestricted File Upload | File Upload | | Misconfigured CORS API | CORS | ## 快速开始 ``` git clone https://github.com/michspenz/VulnnForge.git cd VulnnForge cp .env.example .env docker compose up --build ``` 打开: ``` http://localhost:5173 ``` ## 文档 更详细的文档可以在以下文件中找到: - docs/OVERVIEW.md - docs/ARCHITECTURE.md - docs/ROADMAP.md - CONTRIBUTING.md - SECURITY.md ## 路线图 - 身份验证 - 动态部署靶场 - 进度跟踪 - 排行榜 - 团队挑战 - 提示引擎
标签:CISA项目, Docker, MITM代理, React, Syscalls, TypeScript, 安全, 安全插件, 安全防御评估, 安全靶场, 测试用例, 自动化攻击, 请求拦截, 超时处理