
सुरक्षा प्रशिक्षण, CTF प्रतियोगिताओं और सुरक्षा उपकरणों के परीक्षण के लिए जानबूझकर कमजोर वेब एप्लिकेशन। OWASP Top Ten कमजोरियों और वास्तविक दुनिया की खामियों को कवर करता है।
इंटरनेट पर सबसे भरोसेमंद ऑनलाइन दुकान (@dschadow) — पूरे इंटरनेट पर सबसे अच्छी जूस की दुकान! (@shehackspurple) — वास्तव में अब तक की सबसे अधिक बग-मुक्त कमजोर एप्लिकेशन! (@vanderaj) — पहले आप 😂😂 फिर आप 😢 (@kramse) — लेकिन इसका जूस से कोई लेना-देना नहीं है (@coderPatros की पत्नी)
OWASP Juice Shop संभवतः सबसे आधुनिक और परिष्कृत असुरक्षित वेब एप्लिकेशन है! इसका उपयोग सुरक्षा प्रशिक्षण, जागरूकता डेमो, CTF और सुरक्षा उपकरणों के लिए गिनी पिग के रूप में किया जा सकता है! Juice Shop में संपूर्ण OWASP Top Ten से कमजोरियाँ शामिल हैं, साथ ही वास्तविक दुनिया के एप्लिकेशन में पाई जाने वाली कई अन्य सुरक्षा खामियाँ भी हैं!

विस्तृत परिचय, सुविधाओं की पूरी सूची और आर्किटेक्चर अवलोकन के लिए कृपया आधिकारिक प्रोजेक्ट पेज देखें: https://owasp-juice.shop
आप कुछ कम सामान्य इंस्टॉलेशन विविधताएँ Running OWASP Juice Shop दस्तावेज़ीकरण में पा सकते हैं।
यह Juice Shop का चालू उदाहरण प्राप्त करने का सबसे तेज़ तरीका है! यदि आपने इस रिपॉजिटरी को फोर्क किया है, तो डिप्लॉय बटन स्वचालित रूप से आपके फोर्क को डिप्लॉयमेंट के लिए चुन लेगा! जब तक आप कोई DDoS हमला नहीं करते, आप Heroku पर अपने Juice Shop उदाहरण को हैक करने के लिए किसी भी उपकरण या स्क्रिप्ट का स्वतंत्र रूप से उपयोग कर सकते हैं!
git clone https://github.com/bkimminich/juice-shop.git चलाएँ (या
रिपॉजिटरी का अपना फोर्क क्लोन करें)cd juice-shop के साथ क्लोन किए गए फोल्डर में जाएँnpm install चलाएँ (केवल पहली बार शुरू करने से पहले या जब आप स्रोत कोड बदलते हैं तब करना होता है)npm start चलाएँjuice-shop-<version>_<node-version>_<os>_x64.zip (या .tgz) डाउनलोड करेंcd करेंnpm start चलाएँप्रत्येक पैकेज्ड डिस्ट्रीब्यूशन में
sqlite3औरlibxmljsके लिए कुछ बाइनरी शामिल हैं जो उस OS और node.js संस्करण से बंधी हैं जिस परnpm installनिष्पादित किया गया था।
docker pull bkimminich/juice-shop चलाएँdocker run --rm -p 3000:3000 bkimminich/juice-shop चलाएँgit clone https://github.com/bkimminich/juice-shop.git चलाएँ (या रिपॉजिटरी का अपना फोर्क क्लोन करें)cd vagrant && vagrant up चलाएँ