
juice-shop v20.2.0
जानबूझकर कमजोर वेब एप्लिकेशन जो सुरक्षा प्रशिक्षण, CTF प्रतियोगिताओं और पैनेट्रेशन टेस्टिंग अभ्यास के लिए OWASP Top 10 कमजोरियों को कवर करता है, जिसमें 100 से अधिक हैकिंग चुनौतियां हैं।
OWASP Juice Shop
बाज़ार में सबसे भरोसेमंद ऑनलाइन दुकान। (@dschadow) — पूरे इंटरनेट पर सबसे अच्छा जूस शॉप! (@shehackspurple) — असल में मौजूद सबसे बग-मुक्त कमज़ोर एप्लिकेशन! (@vanderaj) — पहले तुम 😂😂 फिर तुम 😢 (@kramse) — लेकिन इसका जूस से कोई लेना-देना नहीं है। (@coderPatros की पत्नी)
OWASP Juice Shop संभवतः सबसे आधुनिक और परिष्कृत असुरक्षित वेब एप्लिकेशन है! इसका उपयोग सुरक्षा प्रशिक्षण, जागरूकता डेमो, CTF और सुरक्षा उपकरणों के लिए गिनी पिग के रूप में किया जा सकता है! Juice Shop में पूरे OWASP Top Ten के साथ-साथ वास्तविक दुनिया के अनुप्रयोगों में पाए जाने वाली कई अन्य सुरक्षा खामियां शामिल हैं!

विस्तृत परिचय, सुविधाओं की पूरी सूची और आर्किटेक्चर अवलोकन के लिए कृपया आधिकारिक प्रोजेक्ट पेज पर जाएं: https://owasp-juice.shop
विषयसूची
सेटअप
आप कुछ कम सामान्य इंस्टॉलेशन विविधताओं के साथ-साथ विभिन्न क्लाउड कंप्यूटिंग प्रदाताओं पर Juice Shop चलाने के निर्देश भी OWASP Juice Shop चलाना दस्तावेज़ीकरण में पा सकते हैं।
कुछ चुनौतियों को ठीक से काम करने के लिए AI/LLM प्रदाता की आवश्यकता होती है। स्थानीय या क्लाउड-आधारित AI प्रदाताओं को कॉन्फ़िगर करने के निर्देशों के लिए बाहरी निर्भरताएँ सेट करना दस्तावेज़ीकरण देखें।
स्रोतों से
- node.js इंस्टॉल करें
git clone https://github.com/juice-shop/juice-shop.git --depth 1चलाएं (या रिपॉजिटरी का अपना फ़ोर्क क्लोन करें)cd juice-shopके साथ क्लोन किए गए फ़ोल्डर में जाएंnpm installचलाएं (केवल पहली बार शुरू करने से पहले या जब आप स्रोत कोड बदलते हैं तब करना होता है)npm startचलाएं- http://localhost:3000 पर ब्राउज़ करें
पैकेज्ड वितरण
- अपने Windows, MacOS या Linux मशीन पर 64bit node.js इंस्टॉल करें
- नवीनतम रिलीज़ से संलग्न
juice-shop-<version>_<node-version>_<os>_x64.zip(या.tgz) डाउनलोड करें - अनपैक करें और अनपैक किए गए फ़ोल्डर में
cdकरें npm startचलाएं- http://localhost:3000 पर ब्राउज़ करें
प्रत्येक पैकेज्ड वितरण में
sqlite3औरlibxmljs2के लिए कुछ बाइनरी शामिल हैं जो उस OS और node.js संस्करण से बंधी होती हैं जिस परnpm installनिष्पादित किया गया था।
डॉकर कंटेनर
- डॉकर इंस्टॉल करें
docker pull bkimminich/juice-shopचलाएंdocker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shopचलाएं- http://localhost:3000 पर ब्राउज़ करें (macOS और Windows पर http://192.168.99.100:3000 पर ब्राउज़ करें यदि आप डॉकर-मशीन का उपयोग कर रहे हैं न कि मूल डॉकर इंस्टॉलेशन का)
वैग्रांट
- Vagrant और Virtualbox इंस्टॉल करें
git clone https://github.com/juice-shop/juice-shop.gitचलाएं (या रिपॉजिटरी का अपना फ़ोर्क क्लोन करें)cd vagrant && vagrant upचलाएं- 192.168.56.110 पर ब्राउज़ करें
डेमो
OWASP Juice Shop के नवीनतम संस्करण पर एक नज़र डालने में संकोच न करें: http://demo.owasp-juice.shop
यह केवल एक परिनियोजन-परीक्षण और झलक देखने का उदाहरण है! आपको इस उदाहरण का उपयोग अपने स्वयं हैकिंग प्रयासों के लिए नहीं करना चाहिए! कोई गारंटीकृत अपटाइम नहीं! यदि आप इसे तोड़ते हैं तो गारंटीकृत कठोर नज़रें!
दस्तावेज़ीकरण
Node.js संस्करण अनुकूलता
OWASP Juice Shop आधिकारिक तौर पर node.js के निम्नलिखित संस्करणों का समर्थन करता है, जो आधिकारिक node.js LTS अनुसूची के जितना संभव हो उतना करीब है। डॉकर इमेज और पैकेज्ड वितरण तदनुसार प्रस्तुत किए जाते हैं।