
Aplicación web intencionalmente vulnerable para formación en seguridad, competiciones CTF y pruebas de herramientas de seguridad. Cubre las vulnerabilidades del OWASP Top Ten y fallos del mundo real.
La tienda en línea más fiable que existe. (@dschadow) — ¡La mejor tienda de jugos de todo Internet! (@shehackspurple) — ¡En realidad, la aplicación vulnerable con menos errores que existe! (@vanderaj) — Primero 😂😂 y luego 😢 (@kramse) — Pero esto no tiene nada que ver con el jugo. (la esposa de @coderPatros)
OWASP Juice Shop es probablemente la aplicación web insegura más moderna y sofisticada. Puede utilizarse en entrenamientos de seguridad, demostraciones de concienciación, CTFs y como conejillo de indias para herramientas de seguridad. Juice Shop engloba vulnerabilidades de todo el OWASP Top Ten junto con muchos otros fallos de seguridad presentes en aplicaciones reales.

Para una introducción detallada, la lista completa de funciones y una visión general de la arquitectura, visita la página oficial del proyecto: https://owasp-juice.shop
Puedes encontrar algunas variaciones de instalación menos comunes en la documentación Running OWASP Juice Shop.
¡Esta es la forma más rápida de obtener una instancia en funcionamiento de Juice Shop! Si has hecho fork de este repositorio, el botón de despliegue recogerá automáticamente tu fork para desplegarlo. Mientras no realices ningún ataque DDoS, eres libre de usar cualquier herramienta o script para hackear tu instancia de Juice Shop en Heroku.
git clone https://github.com/bkimminich/juice-shop.git (o
clona tu propio fork
del repositorio)cd juice-shopnpm install (solo hay que hacerlo antes de la primera puesta en marcha o cuando
cambies el código fuente)npm startjuice-shop-<version>_<node-version>_<os>_x64.zip (o
.tgz) adjunto a la
última versióncd a la carpeta descomprimidanpm startCada distribución empaquetada incluye algunos binarios de
sqlite3ylibxmljsvinculados al sistema operativo y a la versión de node.js en la que se ejecutónpm install.
docker pull bkimminich/juice-shopdocker run --rm -p 3000:3000 bkimminich/juice-shopgit clone https://github.com/bkimminich/juice-shop.git (o
clona tu propio fork
del repositorio)cd vagrant && vagrant up