
सुरक्षा प्रशिक्षण, CTF प्रतियोगिताओं और सुरक्षा उपकरणों के परीक्षण के लिए जानबूझकर कमजोर वेब एप्लिकेशन। OWASP Top Ten कमजोरियों और वास्तविक दुनिया की खामियों को कवर करता है।
इंटरनेट पर सबसे भरोसेमंद ऑनलाइन दुकान (@dschadow) — पूरे इंटरनेट पर सबसे अच्छी जूस की दुकान! (@shehackspurple) — वास्तव में अब तक की सबसे अधिक बग-मुक्त कमजोर एप्लिकेशन! (@vanderaj) — पहले आप 😂😂 फिर आप 😢 (@kramse) — लेकिन इसका जूस से कोई लेना-देना नहीं है (@coderPatros की पत्नी)
OWASP Juice Shop संभवतः सबसे आधुनिक और परिष्कृत असुरक्षित वेब एप्लिकेशन है! इसका उपयोग सुरक्षा प्रशिक्षण, जागरूकता डेमो, CTF और सुरक्षा उपकरणों के लिए गिनी पिग के रूप में किया जा सकता है! Juice Shop में संपूर्ण OWASP Top Ten से कमजोरियाँ शामिल हैं, साथ ही वास्तविक दुनिया के एप्लिकेशन में पाई जाने वाली कई अन्य सुरक्षा खामियाँ भी हैं!

विस्तृत परिचय, सुविधाओं की पूरी सूची और आर्किटेक्चर अवलोकन के लिए कृपया आधिकारिक प्रोजेक्ट पेज देखें: https://owasp-juice.shop
आप कुछ कम सामान्य इंस्टॉलेशन विविधताएँ Running OWASP Juice Shop दस्तावेज़ीकरण में पा सकते हैं।
यह Juice Shop का चालू उदाहरण प्राप्त करने का सबसे तेज़ तरीका है! यदि आपने इस रिपॉजिटरी को फोर्क किया है, तो डिप्लॉय बटन स्वचालित रूप से आपके फोर्क को डिप्लॉयमेंट के लिए चुन लेगा! जब तक आप कोई DDoS हमला नहीं करते, आप Heroku पर अपने Juice Shop उदाहरण को हैक करने के लिए किसी भी उपकरण या स्क्रिप्ट का स्वतंत्र रूप से उपयोग कर सकते हैं!
git clone https://github.com/bkimminich/juice-shop.git चलाएँ (या
रिपॉजिटरी का अपना फोर्क क्लोन करें)cd juice-shop के साथ क्लोन किए गए फोल्डर में जाएँnpm install चलाएँ (केवल पहली बार शुरू करने से पहले या जब आप स्रोत कोड बदलते हैं तब करना होता है)npm start चलाएँjuice-shop-<version>_<node-version>_<os>_x64.zip (या .tgz) डाउनलोड करेंcd करेंnpm start चलाएँप्रत्येक पैकेज्ड डिस्ट्रीब्यूशन में
sqlite3औरlibxmljsके लिए कुछ बाइनरी शामिल हैं जो उस OS और node.js संस्करण से बंधी हैं जिस परnpm installनिष्पादित किया गया था।
docker pull bkimminich/juice-shop चलाएँdocker run --rm -p 3000:3000 bkimminich/juice-shop चलाएँgit clone https://github.com/bkimminich/juice-shop.git चलाएँ (या रिपॉजिटरी का अपना फोर्क क्लोन करें)cd vagrant && vagrant up चलाएँ#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop
az login के माध्यम से) या Azure Portal में लॉगिन करें, CloudShell खोलें और फिर Bash चुनें (PowerShell नहीं)।az group create --name <group name> --location <location name, e.g. "centralus"> चलाकर एक संसाधन समूह बनाएँaz container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address public चलाकर एक नया कंटेनर बनाएँhttp://<dns name label>.<location name>.azurecontainer.io:3000 पर उपलब्ध होगाEXTERNAL_IP पर ध्यान दें।gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
gcloud compute firewall-rules create juice-rule --allow tcp:3000
http://<EXTERNAL_IP>:3000/ पर उपलब्ध हैबेझिझक OWASP Juice Shop के नवीनतम संस्करण पर एक नज़र डालें: http://demo.owasp-juice.shop
यह केवल एक डिप्लॉयमेंट-परीक्षण और झलक उदाहरण है! आप इस उदाहरण का उपयोग अपने स्वयं के हैकिंग प्रयासों के लिए नहीं कर सकते! कोई गारंटीकृत अपटाइम नहीं! यदि आप इसे तोड़ते हैं तो कठोर नज़रों की गारंटी!
OWASP Juice Shop आधिकारिक तौर पर node.js के निम्नलिखित संस्करणों का समर्थन करता है, जहाँ तक संभव हो आधिकारिक node.js LTS शेड्यूल के अनुरूप। Docker इमेज और पैकेज्ड डिस्ट्रीब्यूशन तदनुसार पेश किए जाते हैं।
| node.js | समर्थित | परीक्षणित | पैकेज्ड डिस्ट्रीब्यूशन | master से Docker इमेज | develop से Docker इमेज |
|---|---|---|---|---|---|
| 16.x | ❌ | ❌ | |||
| 15.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | ||
| 14.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | ||
| 13.x | (✔️) | ❌ | |||
| 12.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm/v7, linux/arm64) | snapshot (linux/amd64, linux/arm/v7, linux/arm64) |
| <12.x | ❌ | ❌ |
Juice Shop का स्वचालित रूप से केवल ऊपर बताए गए प्रत्येक node.js संस्करण के नवीनतम .x मामूली संस्करण पर परीक्षण किया जाता है! इस बात की कोई गारंटी नहीं है कि पुराने मामूली node.js रिलीज़ हमेशा Juice Shop के साथ काम करेंगे! कृपया सुनिश्चित करें कि आप अपने चुने गए संस्करण के साथ अद्यतित रहें।
यदि आपको एप्लिकेशन सेटअप में सहायता चाहिए तो कृपया हमारी मौजूदा समस्या निवारण मार्गदर्शिका देखें। यदि इससे आपकी समस्या हल नहीं होती है, तो कृपया अपनी विशिष्ट समस्या या प्रश्न Gitter चैट में पोस्ट करें जहाँ समुदाय के सदस्य आपकी सहायता करने का प्रयास कर सकते हैं।
🛑 कृपया सहायता अनुरोधों या प्रश्नों के लिए GitHub मुद्दे खोलने से बचें!
OWASP Juice Shop के साथ एक आधिकारिक साथी गाइड eBook आती है। यह आपको एप्लिकेशन में पाई जाने वाली सभी कमजोरियों का पूरा अवलोकन देगी, जिसमें उन्हें पहचानने और शोषण करने के संकेत शामिल हैं। परिशिष्ट में आपको प्रत्येक चुनौती के लिए पूर्ण चरण-दर-चरण समाधान भी मिलेंगे। कस्टम री-ब्रांडिंग, CTF-समर्थन, प्रशिक्षक मार्गदर्शिका और बहुत कुछ का व्यापक दस्तावेज़ीकरण भी शामिल है।
Pwning OWASP Juice Shop CC BY-NC-ND 4.0 के तहत प्रकाशित है और LeanPub पर PDF, Kindle और ePub प्रारूप में मुफ्त उपलब्ध है। आप पूरी सामग्री ऑनलाइन ब्राउज़ भी कर सकते हैं!
हम हमेशा नए योगदानकर्ताओं को बोर्ड पर पाकर खुश होते हैं! कृपया CONTRIBUTING.md देखें ताकि यह जान सकें कि हमारे कोडबेस में योगदान कैसे करें या विभिन्न भाषाओं में अनुवाद कैसे करें!
क्या आपने OWASP Juice Shop के बारे में या उल्लेख करते हुए कोई ब्लॉग पोस्ट, पत्रिका लेख लिखा या पॉडकास्ट किया? या हो सकता है कि आपने एक सम्मेलन वार्ता या मीटअप सत्र, हैकिंग वर्कशॉप या सार्वजनिक प्रशिक्षण आयोजित किया या उसमें शामिल हुए जहाँ इस परियोजना का उल्लेख किया गया था?
इसे फोर्क करके और पुल रिक्वेस्ट खोलकर हमारी बढ़ती सूची REFERENCES.md में जोड़ें!
स्टिकर प्राप्त करने का सबसे सम्मानजनक तरीका एक मुद्दे को ठीक करके, एक गंभीर बग ढूँढ़कर या एक नई चुनौती के लिए अच्छा विचार प्रस्तुत करके परियोजना में योगदान देना है!
यदि आप एक मीटअप या सम्मेलन वार्ता आयोजित करते हैं जहाँ आप OWASP Juice Shop का उपयोग या चर्चा या हैक करते हैं, तो हम आपको स्टिकर प्रदान करने में भी खुश हैं! बस अपनी योजनाओं पर चर्चा करने के लिए मेलिंग सूची या परियोजना नेता से संपर्क करें!
OWASP Foundation Stripe के माध्यम से दान स्वीकार करने के लिए आभारी है। Juice Shop जैसी परियोजनाएँ तब Foundation से खर्चों के लिए प्रतिपूर्ति का अनुरोध कर सकती हैं। यदि आप Juice Shop परियोजना के प्रति अपना समर्थन व्यक्त करना चाहते हैं, तो कृपया दान फॉर्म पर "Publicly list me as a supporter of OWASP Juice Shop" चेकबॉक्स को चिह्नित करना सुनिश्चित करें। आप दान और उनके उपयोग के बारे में यहाँ अधिक जानकारी प्राप्त कर सकते हैं:
OWASP Juice Shop की मुख्य परियोजना टीम हैं:
bkimminich
(परियोजना नेता)
J12934wurstbrotOWASP Juice Shop के सभी योगदानकर्ताओं की सूची के लिए कृपया हमारी HALL_OF_FAME.md पर जाएँ।
यह प्रोग्राम मुफ़्त सॉफ़्टवेयर है: आप इसे MIT लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं। OWASP Juice Shop और कोई भी योगदान Bjoern Kimminich 2014-2021 द्वारा कॉपीराइट हैं।
Juice Shop Logo