Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitLabGitLab/mbrandner-group/juiceshopgl
भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालर्निंग पाथ और कोर्सलैब और अभ्यास
GitLabmbrandner-group/juiceshopgl

Juiceshopgl

सुरक्षा प्रशिक्षण, CTF प्रतियोगिताओं और सुरक्षा उपकरणों के परीक्षण के लिए जानबूझकर कमजोर वेब एप्लिकेशन। OWASP Top Ten कमजोरियों और वास्तविक दुनिया की खामियों को कवर करता है।

रिपॉजिटरी देखें
241 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Test Coverage Maintainability Code Climate technical debt CII Best Practices

GitHub stars
Contributor Covenant

इंटरनेट पर सबसे भरोसेमंद ऑनलाइन दुकान (@dschadow) — पूरे इंटरनेट पर सबसे अच्छी जूस की दुकान! (@shehackspurple) — वास्तव में अब तक की सबसे अधिक बग-मुक्त कमजोर एप्लिकेशन! (@vanderaj) — पहले आप 😂😂 फिर आप 😢 (@kramse) — लेकिन इसका जूस से कोई लेना-देना नहीं है (@coderPatros की पत्नी)

OWASP Juice Shop संभवतः सबसे आधुनिक और परिष्कृत असुरक्षित वेब एप्लिकेशन है! इसका उपयोग सुरक्षा प्रशिक्षण, जागरूकता डेमो, CTF और सुरक्षा उपकरणों के लिए गिनी पिग के रूप में किया जा सकता है! Juice Shop में संपूर्ण OWASP Top Ten से कमजोरियाँ शामिल हैं, साथ ही वास्तविक दुनिया के एप्लिकेशन में पाई जाने वाली कई अन्य सुरक्षा खामियाँ भी हैं!

Juice Shop स्क्रीनशॉट स्लाइडशो

विस्तृत परिचय, सुविधाओं की पूरी सूची और आर्किटेक्चर अवलोकन के लिए कृपया आधिकारिक प्रोजेक्ट पेज देखें: https://owasp-juice.shop

विषय सूची

  • सेटअप
    • Heroku पर डिप्लॉय करें (मुफ्त ($0/माह) dyno)
    • स्रोतों से
    • पैकेज्ड डिस्ट्रीब्यूशन
    • Docker कंटेनर
    • Vagrant
    • Amazon EC2 इंस्टेंस
    • Azure कंटेनर इंस्टेंस
    • Google Compute Engine इंस्टेंस
  • डेमो
  • दस्तावेज़ीकरण
    • Node.js संस्करण अनुकूलता
    • समस्या निवारण
    • आधिकारिक साथी गाइड
  • योगदान
  • संदर्भ
  • व्यापारिक वस्तुएँ
  • दान
  • योगदानकर्ता
  • लाइसेंसिंग

सेटअप

आप कुछ कम सामान्य इंस्टॉलेशन विविधताएँ Running OWASP Juice Shop दस्तावेज़ीकरण में पा सकते हैं।

Heroku पर डिप्लॉय करें (मुफ्त ($0/माह) dyno)

  1. Heroku के लिए साइन अप करें और अपने खाते में लॉग इन करें
  2. नीचे दिए गए बटन पर क्लिक करें और निर्देशों का पालन करें

Deploy

यह Juice Shop का चालू उदाहरण प्राप्त करने का सबसे तेज़ तरीका है! यदि आपने इस रिपॉजिटरी को फोर्क किया है, तो डिप्लॉय बटन स्वचालित रूप से आपके फोर्क को डिप्लॉयमेंट के लिए चुन लेगा! जब तक आप कोई DDoS हमला नहीं करते, आप Heroku पर अपने Juice Shop उदाहरण को हैक करने के लिए किसी भी उपकरण या स्क्रिप्ट का स्वतंत्र रूप से उपयोग कर सकते हैं!

स्रोतों से

GitHub repo size

  1. node.js इंस्टॉल करें
  2. git clone https://github.com/bkimminich/juice-shop.git चलाएँ (या रिपॉजिटरी का अपना फोर्क क्लोन करें)
  3. cd juice-shop के साथ क्लोन किए गए फोल्डर में जाएँ
  4. npm install चलाएँ (केवल पहली बार शुरू करने से पहले या जब आप स्रोत कोड बदलते हैं तब करना होता है)
  5. npm start चलाएँ
  6. http://localhost:3000 पर ब्राउज़ करें

पैकेज्ड डिस्ट्रीब्यूशन

GitHub release SourceForge SourceForge

  1. अपने Windows, MacOS या Linux मशीन पर एक 64-बिट node.js इंस्टॉल करें
  2. नवीनतम रिलीज़ से संलग्न juice-shop-<version>_<node-version>_<os>_x64.zip (या .tgz) डाउनलोड करें
  3. अनपैक करें और अनपैक किए गए फोल्डर में cd करें
  4. npm start चलाएँ
  5. http://localhost:3000 पर ब्राउज़ करें

प्रत्येक पैकेज्ड डिस्ट्रीब्यूशन में sqlite3 और libxmljs के लिए कुछ बाइनरी शामिल हैं जो उस OS और node.js संस्करण से बंधी हैं जिस पर npm install निष्पादित किया गया था।

Docker कंटेनर

Docker Pulls Docker Stars

  1. Docker इंस्टॉल करें
  2. docker pull bkimminich/juice-shop चलाएँ
  3. docker run --rm -p 3000:3000 bkimminich/juice-shop चलाएँ
  4. http://localhost:3000 पर ब्राउज़ करें (macOS और Windows पर http://192.168.99.100:3000 पर ब्राउज़ करें यदि आप मूल docker इंस्टॉलेशन के बजाय docker-machine का उपयोग कर रहे हैं)

Vagrant

  1. Vagrant और Virtualbox इंस्टॉल करें
  2. git clone https://github.com/bkimminich/juice-shop.git चलाएँ (या रिपॉजिटरी का अपना फोर्क क्लोन करें)
  3. cd vagrant && vagrant up चलाएँ
  4. 192.168.33.10:3000 पर ब्राउज़ करें

Amazon EC2 इंस्टेंस

  1. EC2 साइडनैव में Instances चुनें और Launch Instance पर क्लिक करें
  2. Step 1: Choose an Amazon Machine Image (AMI) में Amazon Linux AMI या Amazon Linux 2 AMI चुनें
  3. Step 3: Configure Instance Details में Advanced Details का विस्तार करें और नीचे दी गई स्क्रिप्ट को User Data में कॉपी करें
  4. Step 6: Configure Security Group में HTTP के लिए पोर्ट 80 खोलने वाला एक Rule जोड़ें
  5. अपना इंस्टेंस लॉन्च करें
  6. अपने इंस्टेंस के सार्वजनिक DNS पर ब्राउज़ करें
root@kitploit:~
#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop

Azure कंटेनर इंस्टेंस

  1. अपने Azure CLI को खोलें और लॉगिन करें (az login के माध्यम से) या Azure Portal में लॉगिन करें, CloudShell खोलें और फिर Bash चुनें (PowerShell नहीं)।
  2. az group create --name <group name> --location <location name, e.g. "centralus"> चलाकर एक संसाधन समूह बनाएँ
  3. az container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address public चलाकर एक नया कंटेनर बनाएँ
  4. आपका कंटेनर http://<dns name label>.<location name>.azurecontainer.io:3000 पर उपलब्ध होगा

Google Compute Engine इंस्टेंस

  1. Google Cloud Console में लॉगिन करें और Cloud Shell खोलें।
  2. juice-shop कंटेनर पर आधारित एक नया GCE इंस्टेंस लॉन्च करें। आउटपुट में दिए गए EXTERNAL_IP पर ध्यान दें।
root@kitploit:~
gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
  1. एक फ़ायरवॉल नियम बनाएँ जो पोर्ट 3000 पर इनबाउंड ट्रैफ़िक की अनुमति देता है
root@kitploit:~
gcloud compute firewall-rules create juice-rule --allow tcp:3000
  1. आपका कंटेनर अब चल रहा है और http://<EXTERNAL_IP>:3000/ पर उपलब्ध है

डेमो

बेझिझक OWASP Juice Shop के नवीनतम संस्करण पर एक नज़र डालें: http://demo.owasp-juice.shop

यह केवल एक डिप्लॉयमेंट-परीक्षण और झलक उदाहरण है! आप इस उदाहरण का उपयोग अपने स्वयं के हैकिंग प्रयासों के लिए नहीं कर सकते! कोई गारंटीकृत अपटाइम नहीं! यदि आप इसे तोड़ते हैं तो कठोर नज़रों की गारंटी!

दस्तावेज़ीकरण

Node.js संस्करण अनुकूलता

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop आधिकारिक तौर पर node.js के निम्नलिखित संस्करणों का समर्थन करता है, जहाँ तक संभव हो आधिकारिक node.js LTS शेड्यूल के अनुरूप। Docker इमेज और पैकेज्ड डिस्ट्रीब्यूशन तदनुसार पेश किए जाते हैं।

node.jsसमर्थितपरीक्षणितपैकेज्ड डिस्ट्रीब्यूशनmaster से Docker इमेजdevelop से Docker इमेज
16.x❌❌
15.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
14.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
13.x(✔️)❌
12.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm/v7, linux/arm64)snapshot (linux/amd64, linux/arm/v7, linux/arm64)
<12.x❌❌

Juice Shop का स्वचालित रूप से केवल ऊपर बताए गए प्रत्येक node.js संस्करण के नवीनतम .x मामूली संस्करण पर परीक्षण किया जाता है! इस बात की कोई गारंटी नहीं है कि पुराने मामूली node.js रिलीज़ हमेशा Juice Shop के साथ काम करेंगे! कृपया सुनिश्चित करें कि आप अपने चुने गए संस्करण के साथ अद्यतित रहें।

समस्या निवारण

Gitter

यदि आपको एप्लिकेशन सेटअप में सहायता चाहिए तो कृपया हमारी मौजूदा समस्या निवारण मार्गदर्शिका देखें। यदि इससे आपकी समस्या हल नहीं होती है, तो कृपया अपनी विशिष्ट समस्या या प्रश्न Gitter चैट में पोस्ट करें जहाँ समुदाय के सदस्य आपकी सहायता करने का प्रयास कर सकते हैं।

🛑 कृपया सहायता अनुरोधों या प्रश्नों के लिए GitHub मुद्दे खोलने से बचें!

आधिकारिक साथी गाइड

Write Goodreads Review

OWASP Juice Shop के साथ एक आधिकारिक साथी गाइड eBook आती है। यह आपको एप्लिकेशन में पाई जाने वाली सभी कमजोरियों का पूरा अवलोकन देगी, जिसमें उन्हें पहचानने और शोषण करने के संकेत शामिल हैं। परिशिष्ट में आपको प्रत्येक चुनौती के लिए पूर्ण चरण-दर-चरण समाधान भी मिलेंगे। कस्टम री-ब्रांडिंग, CTF-समर्थन, प्रशिक्षक मार्गदर्शिका और बहुत कुछ का व्यापक दस्तावेज़ीकरण भी शामिल है।

Pwning OWASP Juice Shop CC BY-NC-ND 4.0 के तहत प्रकाशित है और LeanPub पर PDF, Kindle और ePub प्रारूप में मुफ्त उपलब्ध है। आप पूरी सामग्री ऑनलाइन ब्राउज़ भी कर सकते हैं!

Pwning OWASP Juice Shop Cover

योगदान

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

हम हमेशा नए योगदानकर्ताओं को बोर्ड पर पाकर खुश होते हैं! कृपया CONTRIBUTING.md देखें ताकि यह जान सकें कि हमारे कोडबेस में योगदान कैसे करें या विभिन्न भाषाओं में अनुवाद कैसे करें!

संदर्भ

क्या आपने OWASP Juice Shop के बारे में या उल्लेख करते हुए कोई ब्लॉग पोस्ट, पत्रिका लेख लिखा या पॉडकास्ट किया? या हो सकता है कि आपने एक सम्मेलन वार्ता या मीटअप सत्र, हैकिंग वर्कशॉप या सार्वजनिक प्रशिक्षण आयोजित किया या उसमें शामिल हुए जहाँ इस परियोजना का उल्लेख किया गया था?

इसे फोर्क करके और पुल रिक्वेस्ट खोलकर हमारी बढ़ती सूची REFERENCES.md में जोड़ें!

व्यापारिक वस्तुएँ

  • Spreadshirt.com और Spreadshirt.de पर आप आधिकारिक OWASP Juice Shop लोगो के साथ कुछ स्वैग (टी-शर्ट, हुडी, मग) प्राप्त कर सकते हैं
  • StickerYou.com पर आप अपने लैपटॉप को सजाने के लिए एकल स्टिकर के रूप में OWASP Juice Shop लोगो के विभिन्न वेरिएंट प्राप्त कर सकते हैं। वे मैग्नेट, आयरन-ऑन, स्टिकर शीट और टेम्परेरी टैटू भी प्रिंट कर सकते हैं।

स्टिकर प्राप्त करने का सबसे सम्मानजनक तरीका एक मुद्दे को ठीक करके, एक गंभीर बग ढूँढ़कर या एक नई चुनौती के लिए अच्छा विचार प्रस्तुत करके परियोजना में योगदान देना है!

यदि आप एक मीटअप या सम्मेलन वार्ता आयोजित करते हैं जहाँ आप OWASP Juice Shop का उपयोग या चर्चा या हैक करते हैं, तो हम आपको स्टिकर प्रदान करने में भी खुश हैं! बस अपनी योजनाओं पर चर्चा करने के लिए मेलिंग सूची या परियोजना नेता से संपर्क करें!

दान

OWASP Foundation Stripe के माध्यम से दान स्वीकार करने के लिए आभारी है। Juice Shop जैसी परियोजनाएँ तब Foundation से खर्चों के लिए प्रतिपूर्ति का अनुरोध कर सकती हैं। यदि आप Juice Shop परियोजना के प्रति अपना समर्थन व्यक्त करना चाहते हैं, तो कृपया दान फॉर्म पर "Publicly list me as a supporter of OWASP Juice Shop" चेकबॉक्स को चिह्नित करना सुनिश्चित करें। आप दान और उनके उपयोग के बारे में यहाँ अधिक जानकारी प्राप्त कर सकते हैं:

https://pwning.owasp-juice.shop/part3/donations.html

योगदानकर्ता

OWASP Juice Shop की मुख्य परियोजना टीम हैं:

  • Björn Kimminich उर्फ bkimminich (परियोजना नेता) Keybase PGP
  • Jannik Hollenbach उर्फ J12934
  • Timo Pagel उर्फ wurstbrot

OWASP Juice Shop के सभी योगदानकर्ताओं की सूची के लिए कृपया हमारी HALL_OF_FAME.md पर जाएँ।

लाइसेंसिंग

license

यह प्रोग्राम मुफ़्त सॉफ़्टवेयर है: आप इसे MIT लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं। OWASP Juice Shop और कोई भी योगदान Bjoern Kimminich 2014-2021 द्वारा कॉपीराइट हैं।

Juice Shop Logo

टूल डाउनलोड करें