Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitLabGitLab/mbrandner-group/juiceshopgl
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFاختبار الاختراقالتعلم والتعليممسارات ودورات التعلممختبرات وتدريب عملي
GitLabmbrandner-group/juiceshopgl

Juiceshopgl

تطبيق ويب هشّ عمداً للتدريب الأمني، ومسابقات CTF، واختبار أدوات الأمان. يغطي ثغرات OWASP Top Ten والعيوب الواقعية.

عرض المستودع
24منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار Juice Shop OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Test Coverage Maintainability Code Climate technical debt CII Best Practices

GitHub stars
Contributor Covenant

المتجر الإلكتروني الأكثر جدارة بالثقة على الإطلاق. (@dschadow) — أفضل متجر عصائر على الإنترنت بأكمله! (@shehackspurple) — في الواقع أكثر تطبيق هش خالٍ من الأخطاء في الوجود! (@vanderaj) — أولاً تضحك 😂😂 ثم تبكي 😢 (@kramse) — لكن هذا لا علاقة له بالعصير. (زوجة @coderPatros)

يُعد OWASP Juice Shop على الأرجح أكثر تطبيقات الويب غير الآمنة حداثةً وتطورًا! يمكن استخدامه في التدريبات الأمنية، والعروض التوعوية، ومسابقات CTF، وكفأر تجارب للأدوات الأمنية! يشمل Juice Shop ثغرات من OWASP Top Ten بالكامل، بالإضافة إلى العديد من العيوب الأمنية الأخرى الموجودة في تطبيقات العالم الحقيقي!

عرض شرائح للقطات شاشة Juice Shop

للحصول على مقدمة مفصلة، وقائمة كاملة بالميزات، ونظرة عامة على البنية، يرجى زيارة الصفحة الرسمية للمشروع: https://owasp-juice.shop

جدول المحتويات

  • الإعداد
    • النشر على Heroku (داينو مجاني (0$ شهريًا))
    • من المصادر
    • التوزيعات المجمّعة
    • حاوية Docker
    • Vagrant
    • مثيل Amazon EC2
    • مثيل حاوية Azure
    • مثيل Google Compute Engine
  • عرض تجريبي
  • التوثيق
    • توافق إصدارات Node.js
    • استكشاف الأخطاء وإصلاحها
    • الدليل المصاحب الرسمي
  • المساهمة
  • المراجع
  • المنتجات الترويجية
  • التبرعات
  • المساهمون
  • الترخيص

الإعداد

يمكنك العثور على بعض طرق التثبيت الأقل شيوعًا في وثائق تشغيل OWASP Juice Shop.

النشر على Heroku (داينو مجاني (0$ شهريًا))

  1. سجّل في Heroku و سجّل الدخول إلى حسابك
  2. انقر على الزر أدناه واتبع التعليمات

Deploy

هذه هي أسرع طريقة للحصول على مثيل يعمل من Juice Shop! إذا كنت قد أجريت fork لهذا المستودع، فسيقوم زر النشر تلقائيًا بالتقاط نسختك المفروعة للنشر! وطالما لم تنفذ أي هجمات DDoS، فأنت حر في استخدام أي أدوات أو نصوص برمجية لاختراق مثيل Juice Shop الخاص بك على Heroku!

من المصادر

GitHub repo size

  1. ثبّت node.js
  2. نفّذ git clone https://github.com/bkimminich/juice-shop.git (أو استنسخ نسختك المفروعة من المستودع)
  3. انتقل إلى المجلد المستنسخ باستخدام cd juice-shop
  4. نفّذ npm install (يتم ذلك مرة واحدة فقط قبل أول تشغيل أو عندما تعدّل كود المصدر)
  5. نفّذ npm start
  6. تصفح http://localhost:3000

التوزيعات المجمّعة

GitHub release SourceForge SourceForge

  1. ثبّت node.js بإصدار 64 بت على جهازك الذي يعمل بنظام Windows أو MacOS أو Linux
  2. حمّل juice-shop-<version>_<node-version>_<os>_x64.zip (أو .tgz) المرفق مع أحدث إصدار
  3. فك الضغط وانتقل باستخدام cd إلى المجلد الذي فككت ضغطه
  4. نفّذ npm start
  5. تصفح http://localhost:3000

تتضمن كل توزيعة مجمّعة بعض الملفات الثنائية لـ sqlite3 و libxmljs المرتبطة بنظام التشغيل وإصدار node.js الذي تم تنفيذ npm install عليه.

حاوية Docker

Docker Pulls Docker Stars

  1. ثبّت Docker
  2. نفّذ docker pull bkimminich/juice-shop
  3. نفّذ docker run --rm -p 3000:3000 bkimminich/juice-shop
  4. تصفح http://localhost:3000 (على macOS وWindows تصفح http://192.168.99.100:3000 إذا كنت تستخدم docker-machine بدلاً من تثبيت docker الأصلي)

Vagrant

  1. ثبّت Vagrant و Virtualbox
  2. نفّذ git clone https://github.com/bkimminich/juice-shop.git (أو استنسخ نسختك المفروعة من المستودع)
  3. نفّذ cd vagrant && vagrant up
  4. تصفح 192.168.33.10:3000

مثيل Amazon EC2

  1. في القائمة الجانبية EC2 حدد المثيلات وانقر على إطلاق مثيل
  2. في الخطوة 1: اختيار صورة آلة أمازون (AMI) اختر Amazon Linux AMI أو Amazon Linux 2 AMI
  3. في الخطوة 3: تكوين تفاصيل المثيل قم بتوسيع التفاصيل المتقدمة و انسخ النص البرمجي أدناه إلى بيانات المستخدم
  4. في الخطوة 6: تكوين مجموعة الأمان أضف قاعدة تفتح المنفذ 80 لبروتوكول HTTP
  5. شغّل مثيلك
  6. تصفح عنوان DNS العام لمثيلك
root@kitploit:~
#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop

مثيل حاوية Azure

  1. افتح Azure CLI وسجّل الدخول (عبر az login) أو سجّل الدخول إلى مدخل Azure، وافتح CloudShell ثم اختر Bash (وليس PowerShell).
  2. أنشئ مجموعة موارد عن طريق تنفيذ az group create --name <group name> --location <location name, e.g. "centralus">
  3. أنشئ حاوية جديدة عن طريق تنفيذ az container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address public
  4. ستكون حاويتك متاحة على http://<dns name label>.<location name>.azurecontainer.io:3000

مثيل Google Compute Engine

  1. سجّل الدخول إلى Google Cloud Console و افتح Cloud Shell.
  2. أطلق مثيل GCE جديدًا استنادًا إلى حاوية juice-shop. انتبه إلى عنوان EXTERNAL_IP الموضح في المخرجات.
root@kitploit:~
gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
  1. أنشئ قاعدة جدار حماية تسمح بحركة المرور الواردة إلى المنفذ 3000
root@kitploit:~
gcloud compute firewall-rules create juice-rule --allow tcp:3000
  1. حاويتك تعمل الآن ومتاحة على http://<EXTERNAL_IP>:3000/

عرض تجريبي

لا تتردد في إلقاء نظرة على أحدث إصدار من OWASP Juice Shop: http://demo.owasp-juice.shop

هذا المثيل مخصص لاختبار النشر وإلقاء نظرة خاطفة فقط! ليس من المفترض أن تستخدم هذا المثيل لمساعيك في الاختراق! لا يوجد ضمان لوقت التشغيل! ونضمن لك نظرات صارمة إذا كسرته!

التوثيق

توافق إصدارات Node.js

GitHub package.json dynamic GitHub package.json dynamic

يدعم OWASP Juice Shop رسميًا الإصدارات التالية من node.js بما يتماشى مع جدول إصدارات LTS الرسمي لـ node.js بأقرب صورة ممكنة. وتُقدَّم صور Docker والتوزيعات المجمّعة وفقًا لذلك.

node.jsمدعوممختبرالتوزيعات المجمّعةصور Docker من masterصور Docker من develop
16.x❌❌
15.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
14.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
13.x(✔️)❌
12.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm/v7, linux/arm64)snapshot (linux/amd64, linux/arm/v7, linux/arm64)
<12.x❌❌

يتم اختبار Juice Shop تلقائيًا فقط على أحدث إصدار ثانوي .x من كل إصدار node.js مذكور أعلاه! لا يوجد أي ضمان بأن إصدارات node.js الثانوية الأقدم ستعمل دائمًا مع Juice Shop! يرجى التأكد من بقائك على اطلاع دائم بالإصدار الذي اخترته.

استكشاف الأخطاء وإصلاحها

Gitter

إذا كنت بحاجة إلى مساعدة في إعداد التطبيق، فيرجى مراجعة دليل استكشاف الأخطاء وإصلاحها الموجود لدينا. إذا لم يحل هذا مشكلتك، فيرجى نشر مشكلتك أو سؤالك المحدد في محادثة Gitter حيث يمكن لأعضاء المجتمع محاولة مساعدتك على أفضل وجه.

🛑 يرجى تجنب فتح قضايا GitHub لطلبات الدعم أو الأسئلة!

الدليل المصاحب الرسمي

Write Goodreads Review

يأتي OWASP Juice Shop مع كتاب إلكتروني رسمي مصاحب. سيمنحك نظرة عامة كاملة على جميع الثغرات الموجودة في التطبيق، بما في ذلك تلميحات حول كيفية اكتشافها واستغلالها. وفي الملحق ستجد حتى حلولًا كاملة خطوة بخطوة لكل تحدي. كما يتضمن توثيقًا موسعًا لـ إعادة العلامة التجارية المخصصة، ودعم مسابقات CTF، ودليل المدربين والمزيد أيضًا.

Pwning OWASP Juice Shop منشور بموجب CC BY-NC-ND 4.0 وهو متاح مجانًا بصيغ PDF وKindle وePub على LeanPub. يمكنك أيضًا تصفح المحتوى الكامل عبر الإنترنت!

غلاف Pwning OWASP Juice Shop

المساهمة

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

يسعدنا دائمًا انضمام مساهمين جدد إلينا! يرجى مراجعة CONTRIBUTING.md لمعرفة كيفية المساهمة في قاعدة الكود أو الترجمة إلى لغات مختلفة!

المراجع

هل كتبت منشور مدونة، أو مقالة في مجلة، أو قدّمت بودكاست عن OWASP Juice Shop أو ذكرته؟ أو ربما ألقيت أو حضرت محاضرة في مؤتمر أو جلسة لقاء، أو ورشة اختراق، أو تدريبًا عامًا ذُكر فيه هذا المشروع؟

أضفه إلى قائمتنا المتزايدة باستمرار في REFERENCES.md عن طريق عمل fork وفتح Pull Request!

المنتجات الترويجية

  • على Spreadshirt.com و Spreadshirt.de يمكنك الحصول على بعض الهدايا (قمصان، هوديس، أكواب) بشعار OWASP Juice Shop الرسمي
  • على StickerYou.com يمكنك الحصول على أشكال مختلفة من شعار OWASP Juice Shop كملصقات فردية لتزيين حاسوبك المحمول بها. كما يمكنهم طباعة مغناطيس، وملصقات كيّ، وأوراق ملصقات، ووشوم مؤقتة.

الطريقة الأكثر شرفًا للحصول على بعض الملصقات هي المساهمة في المشروع عن طريق إصلاح مشكلة، أو العثور على ثغرة خطيرة، أو تقديم فكرة جيدة لتحدي جديد!

كما يسعدنا أيضًا تزويدك بالملصقات إذا كنت تنظم لقاءً أو محاضرة في مؤتمر تستخدم فيها أو تتحدث فيها عن أو تخترق فيها OWASP Juice Shop! فقط تواصل مع القائمة البريدية أو مع قائد المشروع لمناقشة خططك!

التبرعات

تقبل مؤسسة OWASP التبرعات بامتنان عبر Stripe. ويمكن لمشاريع مثل Juice Shop بعد ذلك طلب استرداد النفقات من المؤسسة. إذا كنت ترغب في التعبير عن دعمك لمشروع Juice Shop، فيرجى التأكد من تحديد خانة الاختيار "أظهرني علنًا كداعم لـ OWASP Juice Shop" في نموذج التبرع. يمكنك معرفة المزيد عن التبرعات وكيفية استخدامها هنا:

https://pwning.owasp-juice.shop/part3/donations.html

المساهمون

فريق العمل الأساسي لمشروع OWASP Juice Shop هم:

  • Björn Kimminich المعروف بـ bkimminich (قائد المشروع) Keybase PGP
  • Jannik Hollenbach المعروف بـ J12934
  • Timo Pagel المعروف بـ wurstbrot

للحصول على قائمة بجميع المساهمين في OWASP Juice Shop، يرجى زيارة HALL_OF_FAME.md.

الترخيص

license

هذا البرنامج برمجيات حرة: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة MIT. OWASP Juice Shop وأي مساهمات هي حقوق نشر © بواسطة Bjoern Kimminich 2014-2021.

شعار Juice Shop

تنزيل الأداة