
juice-shop v20.2.0
تطبيق ويب ضعيف عن قصد يغطي ثغرات OWASP Top 10 للتدريب الأمني، ومسابقات CTF، وممارسة اختبار الاختراق مع أكثر من 100 تحدي اختراق.
OWASP Juice Shop
أكثر متجر إلكتروني جدير بالثقة على الإطلاق. (@dschadow) — أفضل متجر عصائر على الإنترنت بأكمله! (@shehackspurple) — في الواقع أكثر تطبيق ضعيف خالٍ من الأخطاء في الوجود! (@vanderaj) — أولاً 😂😂ثم 😢 (@kramse) — لكن هذا لا علاقة له بالعصائر. (زوجة @coderPatros)
متجر OWASP Juice Shop هو على الأرجح أكثر تطبيقات الويب غير الآمنة حداثة وتطوراً! يمكن استخدامه في التدريبات الأمنية والعروض التوضيحية للتوعية ومسابقات CTF وكخنزير غينيا للأدوات الأمنية! يغطي Juice Shop نقاط الضعف من قائمة OWASP Top Ten بأكملها بالإضافة إلى العديد من الثغرات الأمنية الأخرى الموجودة في التطبيقات الواقعية!

للحصول على مقدمة مفصلة وقائمة كاملة بالميزات ونظرة عامة على البنية، يرجى زيارة صفحة المشروع الرسمية: https://owasp-juice.shop
جدول المحتويات
الإعداد
يمكنك العثور على بعض طرق التثبيت الأقل شيوعًا بالإضافة إلى إرشادات تشغيل Juice Shop على مجموعة متنوعة من موفري الحوسبة السحابية في توثيق تشغيل OWASP Juice Shop.
تتطلب بعض التحديات موفر AI/LLM لتعمل بشكل صحيح. تحقق من توثيق إعداد التبعيات الخارجية للحصول على إرشادات حول تكوين موفري AI محليين أو سحابيين.
من المصادر
- قم بتثبيت node.js
- قم بتشغيل
git clone https://github.com/juice-shop/juice-shop.git --depth 1(أو استنساخ fork الخاص بك من المستودع) - انتقل إلى المجلد المستنسخ باستخدام
cd juice-shop - قم بتشغيل
npm install(يتم ذلك مرة واحدة فقط قبل البدء الأول أو عند تغيير الكود المصدري) - قم بتشغيل
npm start - تصفح إلى http://localhost:3000
التوزيعات المجمعة
- قم بتثبيت node.js 64 بت على جهاز Windows أو MacOS أو Linux الخاص بك
- قم بتنزيل
juice-shop-<version>_<node-version>_<os>_x64.zip(أو.tgz) المرفق بـ أحدث إصدار - قم بفك الضغط و
cdإلى المجلد الذي تم فك ضغطه - قم بتشغيل
npm start - تصفح إلى http://localhost:3000
تتضمن كل توزيعة مجمعة بعض الثنائيات لـ
sqlite3وlibxmljs2المرتبطة بنظام التشغيل وإصدار node.js الذي تم تنفيذnpm installعليه.
حاوية Docker
- قم بتثبيت Docker
- قم بتشغيل
docker pull bkimminich/juice-shop - قم بتشغيل
docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop - تصفح إلى http://localhost:3000 (على macOS و Windows تصفح إلى http://192.168.99.100:3000 إذا كنت تستخدم docker-machine بدلاً من تثبيت docker الأصلي)
Vagrant
- قم بتثبيت Vagrant و Virtualbox
- قم بتشغيل
git clone https://github.com/juice-shop/juice-shop.git(أو استنساخ fork الخاص بك من المستودع) - قم بتشغيل
cd vagrant && vagrant up - تصفح إلى 192.168.56.110
العرض التوضيحي
لا تتردد في إلقاء نظرة على أحدث إصدار من OWASP Juice Shop: http://demo.owasp-juice.shop
هذه مجرد نسخة اختبار ونظرة خاطفة! ليس من المفترض أن تستخدم هذه النسخة لأغراض اختراقك الخاصة! لا يوجد ضمان لوقت التشغيل! نظرات حادة مضمونة إذا قمت بتعطيلها!
التوثيق
توافق إصدار Node.js
يدعم OWASP Juice Shop رسمياً الإصدارات التالية من node.js بما يتماشى مع جدول LTS الرسمي لـ node.js بأكبر قدر ممكن. يتم تقديم صور Docker والتوزيعات المجمعة وفقًا لذلك.
| node.js | مدعوم | تم اختباره | التوزيعات المجمعة | صور Docker من master | صور Docker من develop |
|---|---|---|---|---|---|
| 26.x | ✔️ | ✔️ | |||
| 25.x | ( ✔️ ) | ❌ | |||
| 24.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm64) | snapshot (linux/amd64, linux/arm64) |
| 23.x | ❌ | ❌ | |||
| 22.x | ✔️ | ✔️ | |||
| <22.x | ❌ | ❌ |
يتم اختبار Juice Shop تلقائياً فقط على أحدث إصدار ثانوي .x من كل إصدار node.js المذكور أعلاه!
لا يوجد ضمان بأن إصدارات node.js الثانوية القديمة ستعمل دائمًا مع Juice Shop!
يرجى التأكد من تحديث الإصدار الذي اخترته.
استكشاف الأخطاء وإصلاحها
إذا كنت بحاجة إلى مساعدة في إعداد التطبيق، يرجى مراجعة دليل استكشاف الأخطاء وإصلاحها الحالي خاصتنا. إذا لم يحل هذا مشكلتك، يرجى نشر مشكلتك أو سؤالك المحدد في Gitter Chat حيث يمكن لأعضاء المجتمع محاولة مساعدتك.
🛑 يرجى تجنب فتح مشكلات GitHub لطلبات الدعم أو الأسئلة!
الدليل الرسمي المصاحب
يأتي OWASP Juice Shop مع كتاب إلكتروني للدليل الرسمي المصاحب. سيمنحك نظرة عامة كاملة على جميع نقاط الضعف الموجودة في التطبيق بما في ذلك تلميحات حول كيفية اكتشافها واستغلالها. في الملحق، ستجد حتى حلولاً كاملة خطوة بخطوة لكل تحدٍ. توثيق شامل لـ إعادة التسمية المخصصة، دعم CTF، دليل المدرب وغير ذلك الكثير مدرج أيضًا.
Pwning OWASP Juice Shop منشور تحت CC BY-NC-ND 4.0 وهو متاح مجاناً بصيغ PDF و Kindle و ePub على LeanPub. يمكنك أيضاً تصفح المحتوى الكامل عبر الإنترنت!
المساهمة
نحن دائمًا سعداء باستقبال مساهمين جدد على متن السفينة! يرجى مراجعة CONTRIBUTING.md لمعرفة كيفية المساهمة في قاعدة الكود الخاصة بنا أو الترجمة إلى لغات مختلفة!
المراجع
هل كتبت منشور مدونة أو مقالة في مجلة أو قدمت بودكاست حول أو ذكر OWASP Juice Shop؟ أو ربما قدمت أو انضممت إلى محادثة مؤتمر أو جلسة لقاء، أو ورشة اختراق أو تدريب عام حيث تم ذكر هذا المشروع؟
أضفها إلى قائمتنا المتنامية باستمرار REFERENCES.md عن طريق عمل fork وفتح Pull Request!
السلع الترويجية
- على Spreadshirt.com و Spreadshirt.de يمكنك الحصول على بعض الهدايا (قمصان، هوديز، أكواب) بشعار OWASP Juice Shop الرسمي
- على StickerYou.com يمكنك الحصول على أشكال مختلفة من شعار OWASP Juice Shop كملصقات فردية لتزيين حاسوبك المحمول. يمكنهم أيضًا طباعة مغناطيس، ملصقات قماشية، أوراق ملصقات ووشوم مؤقتة.
التبرعات
تقبل مؤسسة OWASP التبرعات بامتنان عبر Stripe. يمكن لمشاريع مثل Juice Shop بعد ذلك طلب استرداد النفقات من المؤسسة. إذا كنت ترغب في إظهار دعمك لمشروع Juice Shop، يرجى التأكد من تحديد مربع "أعلن عني علنًا كداعم لـ OWASP Juice Shop" في نموذج التبرع. يمكنك معرفة المزيد حول التبرعات وكيفية استخدامها هنا:
https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html
المساهمون
قادة مشروع OWASP Juice Shop هم:
- Björn Kimminich المعروف بـ
bkimminich - Jannik Hollenbach المعروف بـ
J12934
للحصول على قائمة بجميع المساهمين في OWASP Juice Shop، يرجى زيارة HALL_OF_FAME.md.
الترخيص
هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله وفقًا لشروط ترخيص MIT. OWASP Juice Shop وأي مساهمات هي حقوق الطبع والنشر © لـ Bjoern Kimminich ومساهمي OWASP Juice Shop 2014-2026.


