अपडेट पर वापस जाएँ
New releaseAug 11, 2026

juice-shop v20.2.0

जानबूझकर कमजोर वेब एप्लिकेशन जो सुरक्षा प्रशिक्षण, CTF प्रतियोगिताओं और पैनेट्रेशन टेस्टिंग अभ्यास के लिए OWASP Top 10 कमजोरियों को कवर करता है, जिसमें 100 से अधिक हैकिंग चुनौतियां हैं।

साझा करें

Juice Shop लोगो OWASP Juice Shop

OWASP फ़्लैगशिप GitHub रिलीज़ Twitter फ़ॉलो Subreddit सब्सक्राइबर

CI/CD पाइपलाइन रिलीज़ पाइपलाइन कवरेज स्थिति Cypress परीक्षण OpenSSF सर्वोत्तम अभ्यास GitHub स्टार स्थैतिक बैज

बाज़ार में सबसे भरोसेमंद ऑनलाइन दुकान। (@dschadow) — पूरे इंटरनेट पर सबसे अच्छा जूस शॉप! (@shehackspurple) — असल में मौजूद सबसे बग-मुक्त कमज़ोर एप्लिकेशन! (@vanderaj) — पहले तुम 😂😂 फिर तुम 😢 (@kramse) — लेकिन इसका जूस से कोई लेना-देना नहीं है। (@coderPatros की पत्नी)

OWASP Juice Shop संभवतः सबसे आधुनिक और परिष्कृत असुरक्षित वेब एप्लिकेशन है! इसका उपयोग सुरक्षा प्रशिक्षण, जागरूकता डेमो, CTF और सुरक्षा उपकरणों के लिए गिनी पिग के रूप में किया जा सकता है! Juice Shop में पूरे OWASP Top Ten के साथ-साथ वास्तविक दुनिया के अनुप्रयोगों में पाए जाने वाली कई अन्य सुरक्षा खामियां शामिल हैं!

Juice Shop स्क्रीनशॉट स्लाइडशो

विस्तृत परिचय, सुविधाओं की पूरी सूची और आर्किटेक्चर अवलोकन के लिए कृपया आधिकारिक प्रोजेक्ट पेज पर जाएं: https://owasp-juice.shop

विषयसूची

सेटअप

आप कुछ कम सामान्य इंस्टॉलेशन विविधताओं के साथ-साथ विभिन्न क्लाउड कंप्यूटिंग प्रदाताओं पर Juice Shop चलाने के निर्देश भी OWASP Juice Shop चलाना दस्तावेज़ीकरण में पा सकते हैं।

कुछ चुनौतियों को ठीक से काम करने के लिए AI/LLM प्रदाता की आवश्यकता होती है। स्थानीय या क्लाउड-आधारित AI प्रदाताओं को कॉन्फ़िगर करने के निर्देशों के लिए बाहरी निर्भरताएँ सेट करना दस्तावेज़ीकरण देखें।

स्रोतों से

GitHub रेपो आकार

  1. node.js इंस्टॉल करें
  2. git clone https://github.com/juice-shop/juice-shop.git --depth 1 चलाएं (या रिपॉजिटरी का अपना फ़ोर्क क्लोन करें)
  3. cd juice-shop के साथ क्लोन किए गए फ़ोल्डर में जाएं
  4. npm install चलाएं (केवल पहली बार शुरू करने से पहले या जब आप स्रोत कोड बदलते हैं तब करना होता है)
  5. npm start चलाएं
  6. http://localhost:3000 पर ब्राउज़ करें

पैकेज्ड वितरण

GitHub रिलीज़ SourceForge SourceForge

  1. अपने Windows, MacOS या Linux मशीन पर 64bit node.js इंस्टॉल करें
  2. नवीनतम रिलीज़ से संलग्न juice-shop-<version>_<node-version>_<os>_x64.zip (या .tgz) डाउनलोड करें
  3. अनपैक करें और अनपैक किए गए फ़ोल्डर में cd करें
  4. npm start चलाएं
  5. http://localhost:3000 पर ब्राउज़ करें

प्रत्येक पैकेज्ड वितरण में sqlite3 और libxmljs2 के लिए कुछ बाइनरी शामिल हैं जो उस OS और node.js संस्करण से बंधी होती हैं जिस पर npm install निष्पादित किया गया था।

डॉकर कंटेनर

डॉकर पुल डॉकर स्टार

  1. डॉकर इंस्टॉल करें
  2. docker pull bkimminich/juice-shop चलाएं
  3. docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop चलाएं
  4. http://localhost:3000 पर ब्राउज़ करें (macOS और Windows पर http://192.168.99.100:3000 पर ब्राउज़ करें यदि आप डॉकर-मशीन का उपयोग कर रहे हैं न कि मूल डॉकर इंस्टॉलेशन का)

वैग्रांट

  1. Vagrant और Virtualbox इंस्टॉल करें
  2. git clone https://github.com/juice-shop/juice-shop.git चलाएं (या रिपॉजिटरी का अपना फ़ोर्क क्लोन करें)
  3. cd vagrant && vagrant up चलाएं
  4. 192.168.56.110 पर ब्राउज़ करें

डेमो

OWASP Juice Shop के नवीनतम संस्करण पर एक नज़र डालने में संकोच न करें: http://demo.owasp-juice.shop

यह केवल एक परिनियोजन-परीक्षण और झलक देखने का उदाहरण है! आपको इस उदाहरण का उपयोग अपने स्वयं हैकिंग प्रयासों के लिए नहीं करना चाहिए! कोई गारंटीकृत अपटाइम नहीं! यदि आप इसे तोड़ते हैं तो गारंटीकृत कठोर नज़रें!

दस्तावेज़ीकरण

Node.js संस्करण अनुकूलता

GitHub package.json गतिशील GitHub package.json गतिशील

OWASP Juice Shop आधिकारिक तौर पर node.js के निम्नलिखित संस्करणों का समर्थन करता है, जो आधिकारिक node.js LTS अनुसूची के जितना संभव हो उतना करीब है। डॉकर इमेज और पैकेज्ड वितरण तदनुसार प्रस्तुत किए जाते हैं।

श्रेणियाँ