Zurück zu den Updates
New releaseAug 11, 2026

juice-shop v20.2.0

Absichtlich angreifbare Webanwendung, die die OWASP Top 10 Schwachstellen abdeckt – für Sicherheitstrainings, CTF-Wettbewerbe und Penetrationstest-Übungen mit über 100 Hacking-Challenges.

Teilen

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

Der vertrauenswürdigste Online-Shop da draußen. (@dschadow) — Der beste Juice-Shop im ganzen Internet! (@shehackspurple) — Eigentlich die fehlerfreieste angreifbare Anwendung, die es gibt! (@vanderaj) — Erst lachst du 😂😂, dann weinst du 😢 (@kramse) — Aber das hat nichts mit Saft zu tun. (@coderPatros' Frau)

OWASP Juice Shop ist wahrscheinlich die modernste und ausgefeilteste unsichere Webanwendung! Sie kann in Sicherheitsschulungen, Sensibilisierungsdemos, CTFs und als Versuchskaninchen für Sicherheitstools verwendet werden! Juice Shop umfasst Schwachstellen aus dem gesamten OWASP Top Ten sowie viele andere in realen Anwendungen gefundene Sicherheitslücken!

Juice Shop Screenshot Slideshow

Eine detaillierte Einführung, die vollständige Liste der Funktionen und eine Architekturübersicht finden Sie auf der offiziellen Projektseite: https://owasp-juice.shop

Inhaltsverzeichnis

Einrichtung

Sie finden einige weniger verbreitete Installationsvarianten sowie Anleitungen zum Ausführen von Juice Shop auf einer Vielzahl von Cloud-Computing-Anbietern in der Running OWASP Juice Shop-Dokumentation.

Einige Herausforderungen erfordern einen AI/LLM-Anbieter, um ordnungsgemäß zu funktionieren. Lesen Sie die Setting up external dependencies-Dokumentation für Anweisungen zur Konfiguration lokaler oder cloudbasierter KI-Anbieter.

Aus dem Quellcode

GitHub repo size

  1. Installieren Sie node.js
  2. Führen Sie git clone https://github.com/juice-shop/juice-shop.git --depth 1 aus (oder klonen Sie Ihren eigenen Fork des Repositorys)
  3. Wechseln Sie in den geklonten Ordner mit cd juice-shop
  4. Führen Sie npm install aus (muss nur vor dem ersten Start oder bei Änderungen am Quellcode durchgeführt werden)
  5. Führen Sie npm start aus
  6. Rufen Sie http://localhost:3000 auf

Paketierte Distributionen

GitHub release SourceForge SourceForge

  1. Installieren Sie einen 64-Bit-node.js auf Ihrem Windows-, MacOS- oder Linux-Rechner
  2. Laden Sie juice-shop-<version>_<node-version>_<os>_x64.zip (oder .tgz) herunter, das dem aktuellen Release beigefügt ist
  3. Entpacken Sie und wechseln Sie mit cd in den entpackten Ordner
  4. Führen Sie npm start aus
  5. Rufen Sie http://localhost:3000 auf

Jede paketierte Distribution enthält einige Binärdateien für sqlite3 und libxmljs2, die an das Betriebssystem und die node.js-Version gebunden sind, unter der npm install ausgeführt wurde.

Docker-Container

Docker Pulls Docker Stars

  1. Installieren Sie Docker
  2. Führen Sie docker pull bkimminich/juice-shop aus
  3. Führen Sie docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop aus
  4. Rufen Sie http://localhost:3000 auf (unter macOS und Windows rufen Sie http://192.168.99.100:3000 auf, wenn Sie docker-machine anstelle der nativen Docker-Installation verwenden)

Vagrant

  1. Installieren Sie Vagrant und Virtualbox
  2. Führen Sie git clone https://github.com/juice-shop/juice-shop.git aus (oder klonen Sie Ihren eigenen Fork des Repositorys)
  3. Führen Sie cd vagrant && vagrant up aus
  4. Rufen Sie 192.168.56.110 auf

Demo

Schauen Sie sich gerne die neueste Version von OWASP Juice Shop an: http://demo.owasp-juice.shop

Kategorien