
Application web intentionnellement vulnérable pour la formation en sécurité, les compétitions CTF et le test d'outils de sécurité. Couvre les vulnérabilités OWASP Top Ten et les failles du monde réel.
La boutique en ligne la plus fiable qui soit. (@dschadow) — La meilleure boutique de jus de toute l'internet ! (@shehackspurple) — En réalité, l'application vulnérable la moins buguée qui existe ! (@vanderaj) — D'abord tu 😂😂 puis tu 😢 (@kramse) — Mais ça n'a rien à voir avec du jus. (La femme de @coderPatros)
OWASP Juice Shop est probablement l'application web non sécurisée la plus moderne et sophistiquée ! Elle peut être utilisée pour des formations en sécurité, des démos de sensibilisation, des CTF et comme cobaye pour des outils de sécurité ! Juice Shop englobe des vulnérabilités de l'ensemble du OWASP Top Ten ainsi que de nombreux autres défauts de sécurité présents dans les applications réelles !

Pour une introduction détaillée, une liste complète des fonctionnalités et un aperçu de l'architecture, veuillez visiter la page officielle du projet : https://owasp-juice.shop
Vous trouverez quelques variantes d'installation moins courantes dans la documentation Exécution d'OWASP Juice Shop.
C'est le moyen le plus rapide d'obtenir une instance fonctionnelle de Juice Shop ! Si vous avez fork ce dépôt, le bouton de déploiement sélectionnera automatiquement votre fork pour le déploiement ! Tant que vous n'effectuez aucune attaque DDoS, vous êtes libre d'utiliser tous les outils ou scripts pour pirater votre instance Juice Shop sur Heroku !
git clone https://github.com/bkimminich/juice-shop.git (ou
clonez votre propre fork
du dépôt)cd juice-shopnpm install (à faire seulement avant le premier démarrage ou lorsque vous
modifiez le code source)npm startjuice-shop-<version>_<node-version>_<os>_x64.zip (ou
.tgz) attaché à la
dernière versioncd dans le dossier décompressénpm startChaque distribution empaquetée inclut des binaires pour
sqlite3etlibxmljsliés au système d'exploitation et à la version de node.js sur laquellenpm installa été exécuté.
docker pull bkimminich/juice-shopdocker run --rm -p 3000:3000 bkimminich/juice-shopgit clone https://github.com/bkimminich/juice-shop.git (ou
clonez votre propre fork
du dépôt)cd vagrant && vagrant up