
juice-shop v20.2.0
Applicazione web intenzionalmente vulnerabile che copre le vulnerabilità OWASP Top 10 per formazione sulla sicurezza, competizioni CTF e pratica di penetration testing con oltre 100 sfide di hacking.
OWASP Juice Shop
Il negozio online più affidabile in circolazione. (@dschadow) — Il miglior negozio di succhi di tutto il web! (@shehackspurple) — In realtà l'applicazione vulnerabile con meno bug in assoluto! (@vanderaj) — Prima ridi 😂😂 poi piangi 😢 (@kramse) — Ma questo non ha nulla a che fare con il succo. (la moglie di @coderPatros)
OWASP Juice Shop è probabilmente l'applicazione web insicura più moderna e sofisticata! Può essere utilizzata in formazioni sulla sicurezza, demo di sensibilizzazione, CTF e come cavia per gli strumenti di sicurezza! Juice Shop include vulnerabilità dell'intero OWASP Top Ten insieme a molti altri difetti di sicurezza presenti in applicazioni reali!

Per un'introduzione dettagliata, l'elenco completo delle funzionalità e una panoramica dell'architettura, visita la pagina ufficiale del progetto: https://owasp-juice.shop
Sommario
Setup
Puoi trovare alcune varianti di installazione meno comuni e istruzioni per eseguire Juice Shop su una varietà di provider di cloud computing in la documentazione Running OWASP Juice Shop.
Alcune sfide richiedono un provider AI/LLM per funzionare correttamente. Consulta la documentazione Setting up external dependencies per istruzioni su come configurare provider AI locali o basati su cloud.
Da Fonti
- Installa node.js
- Esegui
git clone https://github.com/juice-shop/juice-shop.git --depth 1(o clona il tuo fork del repository) - Entra nella cartella clonata con
cd juice-shop - Esegui
npm install(deve essere fatto solo prima del primo avvio o quando modifichi il codice sorgente) - Esegui
npm start - Naviga a http://localhost:3000
Distribuzioni Impacchettate
- Installa un node.js a 64 bit sul tuo computer Windows, MacOS o Linux
- Scarica
juice-shop-<versione>_<versione-node>_<sistema-operativo>_x64.zip(o.tgz) allegato al ultimo rilascio - Decomprimi ed entra con
cdnella cartella decompressa - Esegui
npm start - Naviga a http://localhost:3000
Ogni distribuzione impacchettata include alcuni binari per
sqlite3elibxmljs2legati al sistema operativo e alla versione di node.js su cui è stato eseguitonpm install.
Container Docker
- Installa Docker
- Esegui
docker pull bkimminich/juice-shop - Esegui
docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop - Naviga a http://localhost:3000 (su macOS e Windows naviga a http://192.168.99.100:3000 se usi docker-machine invece dell'installazione nativa di docker)
Vagrant
- Installa Vagrant e Virtualbox
- Esegui
git clone https://github.com/juice-shop/juice-shop.git(o clona il tuo fork del repository) - Esegui
cd vagrant && vagrant up - Naviga a 192.168.56.110
Demo
Sentiti libero di dare un'occhiata all'ultima versione di OWASP Juice Shop: http://demo.owasp-juice.shop
Questa è solo un'istanza di test di distribuzione e anteprima! Non sei autorizzato a usare questa istanza per i tuoi tentativi di hacking! Nessuna garanzia di uptime! Sguardi severi garantiti se la rompi!
Documentazione
Compatibilità versione Node.js
OWASP Juice Shop supporta ufficialmente le seguenti versioni di node.js in linea con il programma ufficiale node.js LTS per quanto possibile. Le immagini Docker e le distribuzioni impacchettate sono offerte di conseguenza.
| node.js | Supportata | Testata | Distribuzioni Impacchettate | Immagini Docker da master | Immagini Docker da develop |
|---|---|---|---|---|---|
| 26.x | ✔️ | ✔️ | |||
| 25.x | ( ✔️ ) | ❌ | |||
| 24.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm64) | snapshot (linux/amd64, linux/arm64) |
| 23.x | ❌ | ❌ | |||
| 22.x | ✔️ | ✔️ | |||
| <22.x | ❌ | ❌ |
Juice Shop viene testato automaticamente solo sull'ultima versione minore .x di ciascuna versione di node.js sopra menzionata!
Non c'è garanzia che versioni minori di node.js più vecchie funzionino sempre con Juice Shop!
Assicurati di rimanere aggiornato con la versione scelta.
Risoluzione dei problemi
Se hai bisogno di aiuto con la configurazione dell'applicazione, consulta la nostra guida Troubleshooting esistente. Se questo non risolve il tuo problema, pubblica il tuo problema o domanda specifica nella Chat Gitter dove i membri della comunità potranno cercare di aiutarti.
🛑 Per favore, evita di aprire issue su GitHub per richieste di supporto o domande!
Guida ufficiale di accompagnamento
OWASP Juice Shop viene fornito con un eBook guida ufficiale di accompagnamento. Ti darà una panoramica completa di tutte le vulnerabilità presenti nell'applicazione, inclusi suggerimenti su come individuarle e sfruttarle. In appendice troverai anche soluzioni complete passo-passo per ogni sfida. Ampia documentazione su re-branding personalizzato, supporto CTF, guida per istruttori e molto altro è inclusa.
Pwning OWASP Juice Shop è pubblicato sotto CC BY-NC-ND 4.0 ed è disponibile gratuitamente in PDF, Kindle e formato ePub su LeanPub. Puoi anche sfogliare l'intero contenuto online!
Come contribuire
Siamo sempre felici di accogliere nuovi contributori! Consulta CONTRIBUTING.md per sapere come contribuire al nostro codebase o alla traduzione in diverse lingue!
Riferimenti
Hai scritto un post sul blog, un articolo per una rivista o realizzato un podcast su OWASP Juice Shop o menzionandolo? Oppure hai tenuto o partecipato a una conferenza, un meetup, un workshop di hacking o una formazione pubblica in cui questo progetto è stato menzionato?
Aggiungilo alla nostra lista sempre crescente di REFERENCES.md facendo un fork e aprendo una Pull Request!
Merchandising
- Su Spreadshirt.com e Spreadshirt.de puoi ottenere del merchandising (Magliette, Felpe, Tazze) con il logo ufficiale di OWASP Juice Shop
- Su StickerYou.com puoi ottenere varianti del logo di OWASP Juice Shop come adesivi singoli per decorare il tuo laptop. Possono anche stampare magneti, trasferibili, fogli di adesivi e tatuaggi temporanei.
Donazioni
La OWASP Foundation accetta con gratitudine donazioni tramite Stripe. Progetti come Juice Shop possono quindi richiedere il rimborso delle spese alla Foundation. Se desideri esprimere il tuo supporto al progetto Juice Shop, assicurati di selezionare la casella "Publicly list me as a supporter of OWASP Juice Shop" nel modulo di donazione. Puoi saperne di più sulle donazioni e su come vengono utilizzate qui:
https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html
Contributori
I Project Leader di OWASP Juice Shop sono:
- Björn Kimminich aka
bkimminich - Jannik Hollenbach aka
J12934
Per un elenco di tutti i contributori a OWASP Juice Shop, visita il nostro HALL_OF_FAME.md.
Licenza
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della licenza MIT. OWASP Juice Shop e tutti i contributi sono Copyright © di Bjoern Kimminich & i contributori di OWASP Juice Shop 2014-2026.


