
Absichtlich anfällige Webanwendung für Sicherheitstraining, CTF-Wettbewerbe und zum Testen von Sicherheitswerkzeugen. Deckt die OWASP Top Ten Schwachstellen und reale Fehler ab.
Der vertrauenswürdigste Online-Shop da draußen. (@dschadow) — Der beste Juice-Shop im ganzen Internet! (@shehackspurple) — Eigentlich die fehlerbereiteste unsichere Anwendung, die es gibt! (@vanderaj) — Erst 😂😂 dann 😢 (@kramse) — Aber das hat nichts mit Saft zu tun. (@coderPatros' Frau)
OWASP Juice Shop ist vermutlich die modernste und ausgefeilteste unsichere Webanwendung! Sie kann in Sicherheitstrainings, Awareness-Demos, CTFs und als Versuchskaninchen für Sicherheitstools eingesetzt werden! Juice Shop umfasst Schwachstellen aus dem gesamten OWASP Top Ten sowie viele andere Sicherheitslücken, die in realen Anwendungen zu finden sind!

Eine detaillierte Einführung, eine vollständige Liste der Funktionen und eine Architekturübersicht finden Sie auf der offiziellen Projektseite: https://owasp-juice.shop
Einige weniger verbreitete Installationsvarianten finden Sie in der Dokumentation Running OWASP Juice Shop.
Dies ist der schnellste Weg, eine laufende Instanz von Juice Shop zu bekommen! Wenn Sie dieses Repository geforkt haben, wählt der Deploy-Button automatisch Ihren Fork für die Bereitstellung aus! Solange Sie keine DDoS-Angriffe durchführen, können Sie jedes beliebige Tool oder Skript verwenden, um Ihre Juice Shop-Instanz auf Heroku zu hacken!
git clone https://github.com/bkimminich/juice-shop.git aus (oder
klonen Sie Ihren eigenen Fork
des Repositorys)cd juice-shopnpm install aus (muss nur vor dem ersten Start oder bei Änderungen
am Quellcode durchgeführt werden)npm start ausjuice-shop-<version>_<node-version>_<os>_x64.zip (oder
.tgz) herunter, das an
die neueste Version angehängt istcd in den entpackten Ordnernpm start ausJede paketierte Distribution enthält einige Binärdateien für
sqlite3undlibxmljs, die an das Betriebssystem und die node.js-Version gebunden sind, auf dernpm installausgeführt wurde.
docker pull bkimminich/juice-shop ausdocker run --rm -p 3000:3000 bkimminich/juice-shop ausgit clone https://github.com/bkimminich/juice-shop.git aus (oder
klonen Sie Ihren eigenen Fork
des Repositorys)cd vagrant && vagrant up aus