العودة إلى التحديثات
New releaseAug 11, 2026

juice-shop v20.2.0

تطبيق ويب ضعيف عن قصد يغطي ثغرات OWASP Top 10 للتدريب الأمني، ومسابقات CTF، وممارسة اختبار الاختراق مع أكثر من 100 تحدي اختراق.

مشاركة

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

أكثر متجر إلكتروني جدير بالثقة على الإطلاق. (@dschadow) — أفضل متجر عصائر على الإنترنت بأكمله! (@shehackspurple) — في الواقع أكثر تطبيق ضعيف خالٍ من الأخطاء في الوجود! (@vanderaj) — أولاً 😂😂ثم 😢 (@kramse) — لكن هذا لا علاقة له بالعصائر. (زوجة @coderPatros)

متجر OWASP Juice Shop هو على الأرجح أكثر تطبيقات الويب غير الآمنة حداثة وتطوراً! يمكن استخدامه في التدريبات الأمنية والعروض التوضيحية للتوعية ومسابقات CTF وكخنزير غينيا للأدوات الأمنية! يغطي Juice Shop نقاط الضعف من قائمة OWASP Top Ten بأكملها بالإضافة إلى العديد من الثغرات الأمنية الأخرى الموجودة في التطبيقات الواقعية!

عرض شرائح لقطات شاشة Juice Shop

للحصول على مقدمة مفصلة وقائمة كاملة بالميزات ونظرة عامة على البنية، يرجى زيارة صفحة المشروع الرسمية: https://owasp-juice.shop

جدول المحتويات

الإعداد

يمكنك العثور على بعض طرق التثبيت الأقل شيوعًا بالإضافة إلى إرشادات تشغيل Juice Shop على مجموعة متنوعة من موفري الحوسبة السحابية في توثيق تشغيل OWASP Juice Shop.

تتطلب بعض التحديات موفر AI/LLM لتعمل بشكل صحيح. تحقق من توثيق إعداد التبعيات الخارجية للحصول على إرشادات حول تكوين موفري AI محليين أو سحابيين.

من المصادر

GitHub repo size

  1. قم بتثبيت node.js
  2. قم بتشغيل git clone https://github.com/juice-shop/juice-shop.git --depth 1 (أو استنساخ fork الخاص بك من المستودع)
  3. انتقل إلى المجلد المستنسخ باستخدام cd juice-shop
  4. قم بتشغيل npm install (يتم ذلك مرة واحدة فقط قبل البدء الأول أو عند تغيير الكود المصدري)
  5. قم بتشغيل npm start
  6. تصفح إلى http://localhost:3000

التوزيعات المجمعة

GitHub release SourceForge SourceForge

  1. قم بتثبيت node.js 64 بت على جهاز Windows أو MacOS أو Linux الخاص بك
  2. قم بتنزيل juice-shop-<version>_<node-version>_<os>_x64.zip (أو .tgz) المرفق بـ أحدث إصدار
  3. قم بفك الضغط و cd إلى المجلد الذي تم فك ضغطه
  4. قم بتشغيل npm start
  5. تصفح إلى http://localhost:3000

تتضمن كل توزيعة مجمعة بعض الثنائيات لـ sqlite3 و libxmljs2 المرتبطة بنظام التشغيل وإصدار node.js الذي تم تنفيذ npm install عليه.

حاوية Docker

Docker Pulls Docker Stars

  1. قم بتثبيت Docker
  2. قم بتشغيل docker pull bkimminich/juice-shop
  3. قم بتشغيل docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop
  4. تصفح إلى http://localhost:3000 (على macOS و Windows تصفح إلى http://192.168.99.100:3000 إذا كنت تستخدم docker-machine بدلاً من تثبيت docker الأصلي)

Vagrant

  1. قم بتثبيت Vagrant و Virtualbox
  2. قم بتشغيل git clone https://github.com/juice-shop/juice-shop.git (أو استنساخ fork الخاص بك من المستودع)
  3. قم بتشغيل cd vagrant && vagrant up
  4. تصفح إلى 192.168.56.110

العرض التوضيحي

لا تتردد في إلقاء نظرة على أحدث إصدار من OWASP Juice Shop: http://demo.owasp-juice.shop

هذه مجرد نسخة اختبار ونظرة خاطفة! ليس من المفترض أن تستخدم هذه النسخة لأغراض اختراقك الخاصة! لا يوجد ضمان لوقت التشغيل! نظرات حادة مضمونة إذا قمت بتعطيلها!

التوثيق

توافق إصدار Node.js

GitHub package.json dynamic GitHub package.json dynamic

يدعم OWASP Juice Shop رسمياً الإصدارات التالية من node.js بما يتماشى مع جدول LTS الرسمي لـ node.js بأكبر قدر ممكن. يتم تقديم صور Docker والتوزيعات المجمعة وفقًا لذلك.

الفئات