
juice-shop v20.2.0
Absichtlich angreifbare Webanwendung, die die OWASP Top 10 Schwachstellen abdeckt – für Sicherheitstrainings, CTF-Wettbewerbe und Penetrationstest-Übungen mit über 100 Hacking-Challenges.
OWASP Juice Shop
Der vertrauenswürdigste Online-Shop da draußen. (@dschadow) — Der beste Juice-Shop im ganzen Internet! (@shehackspurple) — Eigentlich die fehlerfreieste angreifbare Anwendung, die es gibt! (@vanderaj) — Erst lachst du 😂😂, dann weinst du 😢 (@kramse) — Aber das hat nichts mit Saft zu tun. (@coderPatros' Frau)
OWASP Juice Shop ist wahrscheinlich die modernste und ausgefeilteste unsichere Webanwendung! Sie kann in Sicherheitsschulungen, Sensibilisierungsdemos, CTFs und als Versuchskaninchen für Sicherheitstools verwendet werden! Juice Shop umfasst Schwachstellen aus dem gesamten OWASP Top Ten sowie viele andere in realen Anwendungen gefundene Sicherheitslücken!

Eine detaillierte Einführung, die vollständige Liste der Funktionen und eine Architekturübersicht finden Sie auf der offiziellen Projektseite: https://owasp-juice.shop
Inhaltsverzeichnis
Einrichtung
Sie finden einige weniger verbreitete Installationsvarianten sowie Anleitungen zum Ausführen von Juice Shop auf einer Vielzahl von Cloud-Computing-Anbietern in der Running OWASP Juice Shop-Dokumentation.
Einige Herausforderungen erfordern einen AI/LLM-Anbieter, um ordnungsgemäß zu funktionieren. Lesen Sie die Setting up external dependencies-Dokumentation für Anweisungen zur Konfiguration lokaler oder cloudbasierter KI-Anbieter.
Aus dem Quellcode
- Installieren Sie node.js
- Führen Sie
git clone https://github.com/juice-shop/juice-shop.git --depth 1aus (oder klonen Sie Ihren eigenen Fork des Repositorys) - Wechseln Sie in den geklonten Ordner mit
cd juice-shop - Führen Sie
npm installaus (muss nur vor dem ersten Start oder bei Änderungen am Quellcode durchgeführt werden) - Führen Sie
npm startaus - Rufen Sie http://localhost:3000 auf
Paketierte Distributionen
- Installieren Sie einen 64-Bit-node.js auf Ihrem Windows-, MacOS- oder Linux-Rechner
- Laden Sie
juice-shop-<version>_<node-version>_<os>_x64.zip(oder.tgz) herunter, das dem aktuellen Release beigefügt ist - Entpacken Sie und wechseln Sie mit
cdin den entpackten Ordner - Führen Sie
npm startaus - Rufen Sie http://localhost:3000 auf
Jede paketierte Distribution enthält einige Binärdateien für
sqlite3undlibxmljs2, die an das Betriebssystem und die node.js-Version gebunden sind, unter dernpm installausgeführt wurde.
Docker-Container
- Installieren Sie Docker
- Führen Sie
docker pull bkimminich/juice-shopaus - Führen Sie
docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shopaus - Rufen Sie http://localhost:3000 auf (unter macOS und Windows rufen Sie http://192.168.99.100:3000 auf, wenn Sie docker-machine anstelle der nativen Docker-Installation verwenden)
Vagrant
- Installieren Sie Vagrant und Virtualbox
- Führen Sie
git clone https://github.com/juice-shop/juice-shop.gitaus (oder klonen Sie Ihren eigenen Fork des Repositorys) - Führen Sie
cd vagrant && vagrant upaus - Rufen Sie 192.168.56.110 auf
Demo
Schauen Sie sich gerne die neueste Version von OWASP Juice Shop an: http://demo.owasp-juice.shop