
juice-shop v20.2.0
Applicazione web intenzionalmente vulnerabile che copre le vulnerabilità OWASP Top 10 per formazione sulla sicurezza, competizioni CTF e pratica di penetration testing con oltre 100 sfide di hacking.
OWASP Juice Shop
Il negozio online più affidabile in circolazione. (@dschadow) — Il miglior negozio di succhi di tutto il web! (@shehackspurple) — In realtà l'applicazione vulnerabile con meno bug in assoluto! (@vanderaj) — Prima ridi 😂😂 poi piangi 😢 (@kramse) — Ma questo non ha nulla a che fare con il succo. (la moglie di @coderPatros)
OWASP Juice Shop è probabilmente l'applicazione web insicura più moderna e sofisticata! Può essere utilizzata in formazioni sulla sicurezza, demo di sensibilizzazione, CTF e come cavia per gli strumenti di sicurezza! Juice Shop include vulnerabilità dell'intero OWASP Top Ten insieme a molti altri difetti di sicurezza presenti in applicazioni reali!

Per un'introduzione dettagliata, l'elenco completo delle funzionalità e una panoramica dell'architettura, visita la pagina ufficiale del progetto: https://owasp-juice.shop
Sommario
Setup
Puoi trovare alcune varianti di installazione meno comuni e istruzioni per eseguire Juice Shop su una varietà di provider di cloud computing in la documentazione Running OWASP Juice Shop.
Alcune sfide richiedono un provider AI/LLM per funzionare correttamente. Consulta la documentazione Setting up external dependencies per istruzioni su come configurare provider AI locali o basati su cloud.
Da Fonti
- Installa node.js
- Esegui
git clone https://github.com/juice-shop/juice-shop.git --depth 1(o clona il tuo fork del repository) - Entra nella cartella clonata con
cd juice-shop - Esegui
npm install(deve essere fatto solo prima del primo avvio o quando modifichi il codice sorgente) - Esegui
npm start - Naviga a http://localhost:3000
Distribuzioni Impacchettate
- Installa un node.js a 64 bit sul tuo computer Windows, MacOS o Linux
- Scarica
juice-shop-<versione>_<versione-node>_<sistema-operativo>_x64.zip(o.tgz) allegato al ultimo rilascio - Decomprimi ed entra con
cdnella cartella decompressa - Esegui
npm start - Naviga a http://localhost:3000
Ogni distribuzione impacchettata include alcuni binari per
sqlite3elibxmljs2legati al sistema operativo e alla versione di node.js su cui è stato eseguitonpm install.
Container Docker
- Installa Docker
- Esegui
docker pull bkimminich/juice-shop - Esegui
docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop - Naviga a http://localhost:3000 (su macOS e Windows naviga a http://192.168.99.100:3000 se usi docker-machine invece dell'installazione nativa di docker)
Vagrant
- Installa Vagrant e Virtualbox
- Esegui
git clone https://github.com/juice-shop/juice-shop.git(o clona il tuo fork del repository) - Esegui
cd vagrant && vagrant up - Naviga a 192.168.56.110
Demo
Sentiti libero di dare un'occhiata all'ultima versione di OWASP Juice Shop: http://demo.owasp-juice.shop
Questa è solo un'istanza di test di distribuzione e anteprima! Non sei autorizzato a usare questa istanza per i tuoi tentativi di hacking! Nessuna garanzia di uptime! Sguardi severi garantiti se la rompi!