
تطبيق ويب هشّ عمداً للتدريب الأمني، ومسابقات CTF، واختبار أدوات الأمان. يغطي ثغرات OWASP Top Ten والعيوب الواقعية.
المتجر الإلكتروني الأكثر جدارة بالثقة على الإطلاق. (@dschadow) — أفضل متجر عصائر على الإنترنت بأكمله! (@shehackspurple) — في الواقع أكثر تطبيق هش خالٍ من الأخطاء في الوجود! (@vanderaj) — أولاً تضحك 😂😂 ثم تبكي 😢 (@kramse) — لكن هذا لا علاقة له بالعصير. (زوجة @coderPatros)
يُعد OWASP Juice Shop على الأرجح أكثر تطبيقات الويب غير الآمنة حداثةً وتطورًا! يمكن استخدامه في التدريبات الأمنية، والعروض التوعوية، ومسابقات CTF، وكفأر تجارب للأدوات الأمنية! يشمل Juice Shop ثغرات من OWASP Top Ten بالكامل، بالإضافة إلى العديد من العيوب الأمنية الأخرى الموجودة في تطبيقات العالم الحقيقي!

للحصول على مقدمة مفصلة، وقائمة كاملة بالميزات، ونظرة عامة على البنية، يرجى زيارة الصفحة الرسمية للمشروع: https://owasp-juice.shop
يمكنك العثور على بعض طرق التثبيت الأقل شيوعًا في وثائق تشغيل OWASP Juice Shop.
هذه هي أسرع طريقة للحصول على مثيل يعمل من Juice Shop! إذا كنت قد أجريت fork لهذا المستودع، فسيقوم زر النشر تلقائيًا بالتقاط نسختك المفروعة للنشر! وطالما لم تنفذ أي هجمات DDoS، فأنت حر في استخدام أي أدوات أو نصوص برمجية لاختراق مثيل Juice Shop الخاص بك على Heroku!
git clone https://github.com/bkimminich/juice-shop.git (أو
استنسخ نسختك المفروعة
من المستودع)cd juice-shopnpm install (يتم ذلك مرة واحدة فقط قبل أول تشغيل أو عندما
تعدّل كود المصدر)npm startjuice-shop-<version>_<node-version>_<os>_x64.zip (أو
.tgz) المرفق مع
أحدث إصدارcd إلى المجلد الذي فككت ضغطهnpm startتتضمن كل توزيعة مجمّعة بعض الملفات الثنائية لـ
sqlite3وlibxmljsالمرتبطة بنظام التشغيل وإصدار node.js الذي تم تنفيذnpm installعليه.
docker pull bkimminich/juice-shopdocker run --rm -p 3000:3000 bkimminich/juice-shopgit clone https://github.com/bkimminich/juice-shop.git (أو
استنسخ نسختك المفروعة
من المستودع)cd vagrant && vagrant up#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop
az login) أو سجّل الدخول إلى
مدخل Azure، وافتح CloudShell
ثم اختر Bash (وليس PowerShell).az group create --name <group name> --location <location name, e.g. "centralus">az container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address publichttp://<dns name label>.<location name>.azurecontainer.io:3000EXTERNAL_IP الموضح في المخرجات.gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
gcloud compute firewall-rules create juice-rule --allow tcp:3000
http://<EXTERNAL_IP>:3000/لا تتردد في إلقاء نظرة على أحدث إصدار من OWASP Juice Shop: http://demo.owasp-juice.shop
هذا المثيل مخصص لاختبار النشر وإلقاء نظرة خاطفة فقط! ليس من المفترض أن تستخدم هذا المثيل لمساعيك في الاختراق! لا يوجد ضمان لوقت التشغيل! ونضمن لك نظرات صارمة إذا كسرته!
يدعم OWASP Juice Shop رسميًا الإصدارات التالية من node.js بما يتماشى مع جدول إصدارات LTS الرسمي لـ node.js بأقرب صورة ممكنة. وتُقدَّم صور Docker والتوزيعات المجمّعة وفقًا لذلك.
| node.js | مدعوم | مختبر | التوزيعات المجمّعة | صور Docker من master | صور Docker من develop |
|---|---|---|---|---|---|
| 16.x | ❌ | ❌ | |||
| 15.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | ||
| 14.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | ||
| 13.x | (✔️) | ❌ | |||
| 12.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm/v7, linux/arm64) | snapshot (linux/amd64, linux/arm/v7, linux/arm64) |
| <12.x | ❌ | ❌ |
يتم اختبار Juice Shop تلقائيًا فقط على أحدث إصدار ثانوي .x
من كل إصدار node.js مذكور أعلاه! لا يوجد أي ضمان
بأن إصدارات node.js الثانوية الأقدم ستعمل دائمًا مع Juice Shop!
يرجى التأكد من بقائك على اطلاع دائم بالإصدار الذي اخترته.
إذا كنت بحاجة إلى مساعدة في إعداد التطبيق، فيرجى مراجعة دليل استكشاف الأخطاء وإصلاحها الموجود لدينا. إذا لم يحل هذا مشكلتك، فيرجى نشر مشكلتك أو سؤالك المحدد في محادثة Gitter حيث يمكن لأعضاء المجتمع محاولة مساعدتك على أفضل وجه.
🛑 يرجى تجنب فتح قضايا GitHub لطلبات الدعم أو الأسئلة!
يأتي OWASP Juice Shop مع كتاب إلكتروني رسمي مصاحب. سيمنحك نظرة عامة كاملة على جميع الثغرات الموجودة في التطبيق، بما في ذلك تلميحات حول كيفية اكتشافها واستغلالها. وفي الملحق ستجد حتى حلولًا كاملة خطوة بخطوة لكل تحدي. كما يتضمن توثيقًا موسعًا لـ إعادة العلامة التجارية المخصصة، ودعم مسابقات CTF، ودليل المدربين والمزيد أيضًا.
Pwning OWASP Juice Shop منشور بموجب CC BY-NC-ND 4.0 وهو متاح مجانًا بصيغ PDF وKindle وePub على LeanPub. يمكنك أيضًا تصفح المحتوى الكامل عبر الإنترنت!
يسعدنا دائمًا انضمام مساهمين جدد إلينا! يرجى مراجعة CONTRIBUTING.md لمعرفة كيفية المساهمة في قاعدة الكود أو الترجمة إلى لغات مختلفة!
هل كتبت منشور مدونة، أو مقالة في مجلة، أو قدّمت بودكاست عن OWASP Juice Shop أو ذكرته؟ أو ربما ألقيت أو حضرت محاضرة في مؤتمر أو جلسة لقاء، أو ورشة اختراق، أو تدريبًا عامًا ذُكر فيه هذا المشروع؟
أضفه إلى قائمتنا المتزايدة باستمرار في REFERENCES.md عن طريق عمل fork وفتح Pull Request!
الطريقة الأكثر شرفًا للحصول على بعض الملصقات هي المساهمة في المشروع عن طريق إصلاح مشكلة، أو العثور على ثغرة خطيرة، أو تقديم فكرة جيدة لتحدي جديد!
كما يسعدنا أيضًا تزويدك بالملصقات إذا كنت تنظم لقاءً أو محاضرة في مؤتمر تستخدم فيها أو تتحدث فيها عن أو تخترق فيها OWASP Juice Shop! فقط تواصل مع القائمة البريدية أو مع قائد المشروع لمناقشة خططك!
تقبل مؤسسة OWASP التبرعات بامتنان عبر Stripe. ويمكن لمشاريع مثل Juice Shop بعد ذلك طلب استرداد النفقات من المؤسسة. إذا كنت ترغب في التعبير عن دعمك لمشروع Juice Shop، فيرجى التأكد من تحديد خانة الاختيار "أظهرني علنًا كداعم لـ OWASP Juice Shop" في نموذج التبرع. يمكنك معرفة المزيد عن التبرعات وكيفية استخدامها هنا:
فريق العمل الأساسي لمشروع OWASP Juice Shop هم:
bkimminich
(قائد المشروع)
J12934wurstbrotللحصول على قائمة بجميع المساهمين في OWASP Juice Shop، يرجى زيارة HALL_OF_FAME.md.
هذا البرنامج برمجيات حرة: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة MIT. OWASP Juice Shop وأي مساهمات هي حقوق نشر © بواسطة Bjoern Kimminich 2014-2021.
شعار Juice Shop