
juice-shop v20.2.0
Absichtlich angreifbare Webanwendung, die die OWASP Top 10 Schwachstellen abdeckt – für Sicherheitstrainings, CTF-Wettbewerbe und Penetrationstest-Übungen mit über 100 Hacking-Challenges.
OWASP Juice Shop
Der vertrauenswürdigste Online-Shop da draußen. (@dschadow) — Der beste Juice-Shop im ganzen Internet! (@shehackspurple) — Eigentlich die fehlerfreieste angreifbare Anwendung, die es gibt! (@vanderaj) — Erst lachst du 😂😂, dann weinst du 😢 (@kramse) — Aber das hat nichts mit Saft zu tun. (@coderPatros' Frau)
OWASP Juice Shop ist wahrscheinlich die modernste und ausgefeilteste unsichere Webanwendung! Sie kann in Sicherheitsschulungen, Sensibilisierungsdemos, CTFs und als Versuchskaninchen für Sicherheitstools verwendet werden! Juice Shop umfasst Schwachstellen aus dem gesamten OWASP Top Ten sowie viele andere in realen Anwendungen gefundene Sicherheitslücken!

Eine detaillierte Einführung, die vollständige Liste der Funktionen und eine Architekturübersicht finden Sie auf der offiziellen Projektseite: https://owasp-juice.shop
Inhaltsverzeichnis
Einrichtung
Sie finden einige weniger verbreitete Installationsvarianten sowie Anleitungen zum Ausführen von Juice Shop auf einer Vielzahl von Cloud-Computing-Anbietern in der Running OWASP Juice Shop-Dokumentation.
Einige Herausforderungen erfordern einen AI/LLM-Anbieter, um ordnungsgemäß zu funktionieren. Lesen Sie die Setting up external dependencies-Dokumentation für Anweisungen zur Konfiguration lokaler oder cloudbasierter KI-Anbieter.
Aus dem Quellcode
- Installieren Sie node.js
- Führen Sie
git clone https://github.com/juice-shop/juice-shop.git --depth 1aus (oder klonen Sie Ihren eigenen Fork des Repositorys) - Wechseln Sie in den geklonten Ordner mit
cd juice-shop - Führen Sie
npm installaus (muss nur vor dem ersten Start oder bei Änderungen am Quellcode durchgeführt werden) - Führen Sie
npm startaus - Rufen Sie http://localhost:3000 auf
Paketierte Distributionen
- Installieren Sie einen 64-Bit-node.js auf Ihrem Windows-, MacOS- oder Linux-Rechner
- Laden Sie
juice-shop-<version>_<node-version>_<os>_x64.zip(oder.tgz) herunter, das dem aktuellen Release beigefügt ist - Entpacken Sie und wechseln Sie mit
cdin den entpackten Ordner - Führen Sie
npm startaus - Rufen Sie http://localhost:3000 auf
Jede paketierte Distribution enthält einige Binärdateien für
sqlite3undlibxmljs2, die an das Betriebssystem und die node.js-Version gebunden sind, unter dernpm installausgeführt wurde.
Docker-Container
- Installieren Sie Docker
- Führen Sie
docker pull bkimminich/juice-shopaus - Führen Sie
docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shopaus - Rufen Sie http://localhost:3000 auf (unter macOS und Windows rufen Sie http://192.168.99.100:3000 auf, wenn Sie docker-machine anstelle der nativen Docker-Installation verwenden)
Vagrant
- Installieren Sie Vagrant und Virtualbox
- Führen Sie
git clone https://github.com/juice-shop/juice-shop.gitaus (oder klonen Sie Ihren eigenen Fork des Repositorys) - Führen Sie
cd vagrant && vagrant upaus - Rufen Sie 192.168.56.110 auf
Demo
Schauen Sie sich gerne die neueste Version von OWASP Juice Shop an: http://demo.owasp-juice.shop
Dies ist nur eine Deployment-Test- und Vorschau-Instanz! Sie sollen diese Instanz nicht für Ihre eigenen Hacking-Versuche verwenden! Keine garantierte Verfügbarkeit! Garantierte strenge Blicke, wenn Sie sie kaputt machen!
Dokumentation
Node.js-Versionskompatibilität
OWASP Juice Shop unterstützt offiziell die folgenden Versionen von node.js in möglichst enger Anlehnung an den offiziellen node.js LTS-Zeitplan. Entsprechend werden Docker-Images und paketierte Distributionen angeboten.
| node.js | Unterstützt | Getestet | Paketierte Distributionen | Docker-Images von master | Docker-Images von develop |
|---|---|---|---|---|---|
| 26.x | ✔️ | ✔️ | |||
| 25.x | ( ✔️ ) | ❌ | |||
| 24.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm64) | snapshot (linux/amd64, linux/arm64) |
| 23.x | ❌ | ❌ | |||
| 22.x | ✔️ | ✔️ | |||
| <22.x | ❌ | ❌ |
Juice Shop wird automatisch nur auf der neuesten .x-Minor-Version jeder oben genannten node.js-Version getestet!
Es gibt keine Garantie, dass ältere Minor-Node.js-Releases immer mit Juice Shop funktionieren!
Bitte stellen Sie sicher, dass Sie mit Ihrer gewählten Version auf dem neuesten Stand bleiben.
Fehlerbehebung
Wenn Sie Hilfe bei der Einrichtung der Anwendung benötigen, lesen Sie bitte unseren vorhandenen Troubleshooting-Leitfaden. Wenn dies Ihr Problem nicht löst, posten Sie bitte Ihr spezifisches Problem oder Ihre Frage im Gitter-Chat, wo Community-Mitglieder Ihnen am besten helfen können.
🛑 Bitte vermeiden Sie es, GitHub Issues für Supportanfragen oder Fragen zu eröffnen!
Offizieller Begleitguide
OWASP Juice Shop wird mit einem offiziellen Begleitguide-E-Book geliefert. Es gibt Ihnen einen vollständigen Überblick über alle in der Anwendung gefundenen Schwachstellen, einschließlich Hinweisen, wie Sie sie erkennen und ausnutzen können. Im Anhang finden Sie sogar vollständige Schritt-für-Schritt-Lösungen für jede Herausforderung. Ausführliche Dokumentation zu Custom Re-Branding, CTF-Unterstützung, Trainer-Leitfaden und vieles mehr ist ebenfalls enthalten.
Pwning OWASP Juice Shop ist unter CC BY-NC-ND 4.0 veröffentlicht und auf LeanPub kostenlos im PDF-, Kindle- und ePub-Format erhältlich. Sie können auch den vollständigen Inhalt online durchsuchen!
Mitwirken
Wir freuen uns immer über neue Mitwirkende! Bitte lesen Sie CONTRIBUTING.md, um zu erfahren, wie Sie zu unserer Codebasis beitragen oder Übersetzungen in verschiedene Sprachen beisteuern können!
Referenzen
Haben Sie einen Blogbeitrag, einen Zeitschriftenartikel geschrieben oder einen Podcast über oder mit Erwähnung von OWASP Juice Shop gemacht? Oder haben Sie vielleicht einen Konferenzvortrag oder eine Meetup-Sitzung gehalten oder daran teilgenommen, einen Hacking-Workshop oder ein öffentliches Training durchgeführt, bei dem dieses Projekt erwähnt wurde?
Fügen Sie es unserer ständig wachsenden Liste von REFERENCES.md hinzu, indem Sie einen Fork erstellen und einen Pull Request öffnen!
Merchandise
- Auf Spreadshirt.com und Spreadshirt.de erhalten Sie Fanartikel (Shirts, Hoodies, Tassen) mit dem offiziellen OWASP Juice Shop-Logo
- Auf StickerYou.com erhalten Sie Varianten des OWASP Juice Shop-Logos als Einzelaufkleber, um Ihren Laptop zu dekorieren. Sie können auch Magnete, Bügelbilder, Aufkleberbögen und temporäre Tattoos drucken.
Spenden
Die OWASP Foundation nimmt dankbar Spenden über Stripe entgegen. Projekte wie Juice Shop können dann eine Erstattung von Ausgaben bei der Foundation beantragen. Wenn Sie Ihre Unterstützung für das Juice Shop-Projekt ausdrücken möchten, aktivieren Sie bitte das Kontrollkästchen „Publicly list me as a supporter of OWASP Juice Shop“ im Spendenformular. Weitere Informationen zu Spenden und deren Verwendung finden Sie hier:
https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html
Mitwirkende
Die Projektleiter von OWASP Juice Shop sind:
- Björn Kimminich aka
bkimminich - Jannik Hollenbach aka
J12934
Eine Liste aller Mitwirkenden am OWASP Juice Shop finden Sie in unserer HALL_OF_FAME.md.
Lizenz
Dieses Programm ist freie Software: Sie können es unter den Bedingungen der MIT-Lizenz weiterverbreiten und/oder modifizieren. OWASP Juice Shop und alle Beiträge sind urheberrechtlich geschützt © Bjoern Kimminich & die Mitwirkenden von OWASP Juice Shop 2014-2026.


