العودة إلى التحديثات
New releaseAug 11, 2026

juice-shop v20.2.0

تطبيق ويب ضعيف عن قصد يغطي ثغرات OWASP Top 10 للتدريب الأمني، ومسابقات CTF، وممارسة اختبار الاختراق مع أكثر من 100 تحدي اختراق.

مشاركة

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

أكثر متجر إلكتروني جدير بالثقة على الإطلاق. (@dschadow) — أفضل متجر عصائر على الإنترنت بأكمله! (@shehackspurple) — في الواقع أكثر تطبيق ضعيف خالٍ من الأخطاء في الوجود! (@vanderaj) — أولاً 😂😂ثم 😢 (@kramse) — لكن هذا لا علاقة له بالعصائر. (زوجة @coderPatros)

متجر OWASP Juice Shop هو على الأرجح أكثر تطبيقات الويب غير الآمنة حداثة وتطوراً! يمكن استخدامه في التدريبات الأمنية والعروض التوضيحية للتوعية ومسابقات CTF وكخنزير غينيا للأدوات الأمنية! يغطي Juice Shop نقاط الضعف من قائمة OWASP Top Ten بأكملها بالإضافة إلى العديد من الثغرات الأمنية الأخرى الموجودة في التطبيقات الواقعية!

عرض شرائح لقطات شاشة Juice Shop

للحصول على مقدمة مفصلة وقائمة كاملة بالميزات ونظرة عامة على البنية، يرجى زيارة صفحة المشروع الرسمية: https://owasp-juice.shop

جدول المحتويات

الإعداد

يمكنك العثور على بعض طرق التثبيت الأقل شيوعًا بالإضافة إلى إرشادات تشغيل Juice Shop على مجموعة متنوعة من موفري الحوسبة السحابية في توثيق تشغيل OWASP Juice Shop.

تتطلب بعض التحديات موفر AI/LLM لتعمل بشكل صحيح. تحقق من توثيق إعداد التبعيات الخارجية للحصول على إرشادات حول تكوين موفري AI محليين أو سحابيين.

من المصادر

GitHub repo size

  1. قم بتثبيت node.js
  2. قم بتشغيل git clone https://github.com/juice-shop/juice-shop.git --depth 1 (أو استنساخ fork الخاص بك من المستودع)
  3. انتقل إلى المجلد المستنسخ باستخدام cd juice-shop
  4. قم بتشغيل npm install (يتم ذلك مرة واحدة فقط قبل البدء الأول أو عند تغيير الكود المصدري)
  5. قم بتشغيل npm start
  6. تصفح إلى http://localhost:3000

التوزيعات المجمعة

GitHub release SourceForge SourceForge

  1. قم بتثبيت node.js 64 بت على جهاز Windows أو MacOS أو Linux الخاص بك
  2. قم بتنزيل juice-shop-<version>_<node-version>_<os>_x64.zip (أو .tgz) المرفق بـ أحدث إصدار
  3. قم بفك الضغط و cd إلى المجلد الذي تم فك ضغطه
  4. قم بتشغيل npm start
  5. تصفح إلى http://localhost:3000

تتضمن كل توزيعة مجمعة بعض الثنائيات لـ sqlite3 و libxmljs2 المرتبطة بنظام التشغيل وإصدار node.js الذي تم تنفيذ npm install عليه.

حاوية Docker

Docker Pulls Docker Stars

  1. قم بتثبيت Docker
  2. قم بتشغيل docker pull bkimminich/juice-shop
  3. قم بتشغيل docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop
  4. تصفح إلى http://localhost:3000 (على macOS و Windows تصفح إلى http://192.168.99.100:3000 إذا كنت تستخدم docker-machine بدلاً من تثبيت docker الأصلي)

Vagrant

  1. قم بتثبيت Vagrant و Virtualbox
  2. قم بتشغيل git clone https://github.com/juice-shop/juice-shop.git (أو استنساخ fork الخاص بك من المستودع)
  3. قم بتشغيل cd vagrant && vagrant up
  4. تصفح إلى 192.168.56.110

العرض التوضيحي

لا تتردد في إلقاء نظرة على أحدث إصدار من OWASP Juice Shop: http://demo.owasp-juice.shop

هذه مجرد نسخة اختبار ونظرة خاطفة! ليس من المفترض أن تستخدم هذه النسخة لأغراض اختراقك الخاصة! لا يوجد ضمان لوقت التشغيل! نظرات حادة مضمونة إذا قمت بتعطيلها!

التوثيق

توافق إصدار Node.js

GitHub package.json dynamic GitHub package.json dynamic

يدعم OWASP Juice Shop رسمياً الإصدارات التالية من node.js بما يتماشى مع جدول LTS الرسمي لـ node.js بأكبر قدر ممكن. يتم تقديم صور Docker والتوزيعات المجمعة وفقًا لذلك.

node.jsمدعومتم اختبارهالتوزيعات المجمعةصور Docker من masterصور Docker من develop
26.x✔️✔️
25.x( ✔️ )
24.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm64)snapshot (linux/amd64, linux/arm64)
23.x
22.x✔️✔️
<22.x

يتم اختبار Juice Shop تلقائياً فقط على أحدث إصدار ثانوي .x من كل إصدار node.js المذكور أعلاه! لا يوجد ضمان بأن إصدارات node.js الثانوية القديمة ستعمل دائمًا مع Juice Shop! يرجى التأكد من تحديث الإصدار الذي اخترته.

استكشاف الأخطاء وإصلاحها

Gitter

إذا كنت بحاجة إلى مساعدة في إعداد التطبيق، يرجى مراجعة دليل استكشاف الأخطاء وإصلاحها الحالي خاصتنا. إذا لم يحل هذا مشكلتك، يرجى نشر مشكلتك أو سؤالك المحدد في Gitter Chat حيث يمكن لأعضاء المجتمع محاولة مساعدتك.

🛑 يرجى تجنب فتح مشكلات GitHub لطلبات الدعم أو الأسئلة!

الدليل الرسمي المصاحب

Write Goodreads Review

يأتي OWASP Juice Shop مع كتاب إلكتروني للدليل الرسمي المصاحب. سيمنحك نظرة عامة كاملة على جميع نقاط الضعف الموجودة في التطبيق بما في ذلك تلميحات حول كيفية اكتشافها واستغلالها. في الملحق، ستجد حتى حلولاً كاملة خطوة بخطوة لكل تحدٍ. توثيق شامل لـ إعادة التسمية المخصصة، دعم CTF، دليل المدرب وغير ذلك الكثير مدرج أيضًا.

Pwning OWASP Juice Shop منشور تحت CC BY-NC-ND 4.0 وهو متاح مجاناً بصيغ PDF و Kindle و ePub على LeanPub. يمكنك أيضاً تصفح المحتوى الكامل عبر الإنترنت!

غلاف Pwning OWASP Juice Shop الغلاف الخلفي لـ Pwning OWASP Juice Shop

المساهمة

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

نحن دائمًا سعداء باستقبال مساهمين جدد على متن السفينة! يرجى مراجعة CONTRIBUTING.md لمعرفة كيفية المساهمة في قاعدة الكود الخاصة بنا أو الترجمة إلى لغات مختلفة!

المراجع

هل كتبت منشور مدونة أو مقالة في مجلة أو قدمت بودكاست حول أو ذكر OWASP Juice Shop؟ أو ربما قدمت أو انضممت إلى محادثة مؤتمر أو جلسة لقاء، أو ورشة اختراق أو تدريب عام حيث تم ذكر هذا المشروع؟

أضفها إلى قائمتنا المتنامية باستمرار REFERENCES.md عن طريق عمل fork وفتح Pull Request!

السلع الترويجية

  • على Spreadshirt.com و Spreadshirt.de يمكنك الحصول على بعض الهدايا (قمصان، هوديز، أكواب) بشعار OWASP Juice Shop الرسمي
  • على StickerYou.com يمكنك الحصول على أشكال مختلفة من شعار OWASP Juice Shop كملصقات فردية لتزيين حاسوبك المحمول. يمكنهم أيضًا طباعة مغناطيس، ملصقات قماشية، أوراق ملصقات ووشوم مؤقتة.

التبرعات

تقبل مؤسسة OWASP التبرعات بامتنان عبر Stripe. يمكن لمشاريع مثل Juice Shop بعد ذلك طلب استرداد النفقات من المؤسسة. إذا كنت ترغب في إظهار دعمك لمشروع Juice Shop، يرجى التأكد من تحديد مربع "أعلن عني علنًا كداعم لـ OWASP Juice Shop" في نموذج التبرع. يمكنك معرفة المزيد حول التبرعات وكيفية استخدامها هنا:

https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html

المساهمون

قادة مشروع OWASP Juice Shop هم:

للحصول على قائمة بجميع المساهمين في OWASP Juice Shop، يرجى زيارة HALL_OF_FAME.md.

الترخيص

license

هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله وفقًا لشروط ترخيص MIT. OWASP Juice Shop وأي مساهمات هي حقوق الطبع والنشر © لـ Bjoern Kimminich ومساهمي OWASP Juice Shop 2014-2026.

شعار Juice Shop

الفئات