Torna agli aggiornamenti
New releaseAug 11, 2026

juice-shop v20.2.0

Applicazione web intenzionalmente vulnerabile che copre le vulnerabilità OWASP Top 10 per formazione sulla sicurezza, competizioni CTF e pratica di penetration testing con oltre 100 sfide di hacking.

Condividi

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

Il negozio online più affidabile in circolazione. (@dschadow) — Il miglior negozio di succhi di tutto il web! (@shehackspurple) — In realtà l'applicazione vulnerabile con meno bug in assoluto! (@vanderaj) — Prima ridi 😂😂 poi piangi 😢 (@kramse) — Ma questo non ha nulla a che fare con il succo. (la moglie di @coderPatros)

OWASP Juice Shop è probabilmente l'applicazione web insicura più moderna e sofisticata! Può essere utilizzata in formazioni sulla sicurezza, demo di sensibilizzazione, CTF e come cavia per gli strumenti di sicurezza! Juice Shop include vulnerabilità dell'intero OWASP Top Ten insieme a molti altri difetti di sicurezza presenti in applicazioni reali!

Presentazione di screenshot di Juice Shop

Per un'introduzione dettagliata, l'elenco completo delle funzionalità e una panoramica dell'architettura, visita la pagina ufficiale del progetto: https://owasp-juice.shop

Sommario

Setup

Puoi trovare alcune varianti di installazione meno comuni e istruzioni per eseguire Juice Shop su una varietà di provider di cloud computing in la documentazione Running OWASP Juice Shop.

Alcune sfide richiedono un provider AI/LLM per funzionare correttamente. Consulta la documentazione Setting up external dependencies per istruzioni su come configurare provider AI locali o basati su cloud.

Da Fonti

GitHub repo size

  1. Installa node.js
  2. Esegui git clone https://github.com/juice-shop/juice-shop.git --depth 1 (o clona il tuo fork del repository)
  3. Entra nella cartella clonata con cd juice-shop
  4. Esegui npm install (deve essere fatto solo prima del primo avvio o quando modifichi il codice sorgente)
  5. Esegui npm start
  6. Naviga a http://localhost:3000

Distribuzioni Impacchettate

GitHub release SourceForge SourceForge

  1. Installa un node.js a 64 bit sul tuo computer Windows, MacOS o Linux
  2. Scarica juice-shop-<versione>_<versione-node>_<sistema-operativo>_x64.zip (o .tgz) allegato al ultimo rilascio
  3. Decomprimi ed entra con cd nella cartella decompressa
  4. Esegui npm start
  5. Naviga a http://localhost:3000

Ogni distribuzione impacchettata include alcuni binari per sqlite3 e libxmljs2 legati al sistema operativo e alla versione di node.js su cui è stato eseguito npm install.

Container Docker

Docker Pulls Docker Stars

  1. Installa Docker
  2. Esegui docker pull bkimminich/juice-shop
  3. Esegui docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop
  4. Naviga a http://localhost:3000 (su macOS e Windows naviga a http://192.168.99.100:3000 se usi docker-machine invece dell'installazione nativa di docker)

Vagrant

  1. Installa Vagrant e Virtualbox
  2. Esegui git clone https://github.com/juice-shop/juice-shop.git (o clona il tuo fork del repository)
  3. Esegui cd vagrant && vagrant up
  4. Naviga a 192.168.56.110

Demo

Sentiti libero di dare un'occhiata all'ultima versione di OWASP Juice Shop: http://demo.owasp-juice.shop

Questa è solo un'istanza di test di distribuzione e anteprima! Non sei autorizzato a usare questa istanza per i tuoi tentativi di hacking! Nessuna garanzia di uptime! Sguardi severi garantiti se la rompi!

Documentazione

Compatibilità versione Node.js

Categorie