Torna agli aggiornamenti
New releaseAug 11, 2026

juice-shop v20.2.0

Applicazione web intenzionalmente vulnerabile che copre le vulnerabilità OWASP Top 10 per formazione sulla sicurezza, competizioni CTF e pratica di penetration testing con oltre 100 sfide di hacking.

Condividi

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

Il negozio online più affidabile in circolazione. (@dschadow) — Il miglior negozio di succhi di tutto il web! (@shehackspurple) — In realtà l'applicazione vulnerabile con meno bug in assoluto! (@vanderaj) — Prima ridi 😂😂 poi piangi 😢 (@kramse) — Ma questo non ha nulla a che fare con il succo. (la moglie di @coderPatros)

OWASP Juice Shop è probabilmente l'applicazione web insicura più moderna e sofisticata! Può essere utilizzata in formazioni sulla sicurezza, demo di sensibilizzazione, CTF e come cavia per gli strumenti di sicurezza! Juice Shop include vulnerabilità dell'intero OWASP Top Ten insieme a molti altri difetti di sicurezza presenti in applicazioni reali!

Presentazione di screenshot di Juice Shop

Per un'introduzione dettagliata, l'elenco completo delle funzionalità e una panoramica dell'architettura, visita la pagina ufficiale del progetto: https://owasp-juice.shop

Sommario

Setup

Puoi trovare alcune varianti di installazione meno comuni e istruzioni per eseguire Juice Shop su una varietà di provider di cloud computing in la documentazione Running OWASP Juice Shop.

Alcune sfide richiedono un provider AI/LLM per funzionare correttamente. Consulta la documentazione Setting up external dependencies per istruzioni su come configurare provider AI locali o basati su cloud.

Da Fonti

GitHub repo size

  1. Installa node.js
  2. Esegui git clone https://github.com/juice-shop/juice-shop.git --depth 1 (o clona il tuo fork del repository)
  3. Entra nella cartella clonata con cd juice-shop
  4. Esegui npm install (deve essere fatto solo prima del primo avvio o quando modifichi il codice sorgente)
  5. Esegui npm start
  6. Naviga a http://localhost:3000

Distribuzioni Impacchettate

GitHub release SourceForge SourceForge

  1. Installa un node.js a 64 bit sul tuo computer Windows, MacOS o Linux
  2. Scarica juice-shop-<versione>_<versione-node>_<sistema-operativo>_x64.zip (o .tgz) allegato al ultimo rilascio
  3. Decomprimi ed entra con cd nella cartella decompressa
  4. Esegui npm start
  5. Naviga a http://localhost:3000

Ogni distribuzione impacchettata include alcuni binari per sqlite3 e libxmljs2 legati al sistema operativo e alla versione di node.js su cui è stato eseguito npm install.

Container Docker

Docker Pulls Docker Stars

  1. Installa Docker
  2. Esegui docker pull bkimminich/juice-shop
  3. Esegui docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop
  4. Naviga a http://localhost:3000 (su macOS e Windows naviga a http://192.168.99.100:3000 se usi docker-machine invece dell'installazione nativa di docker)

Vagrant

  1. Installa Vagrant e Virtualbox
  2. Esegui git clone https://github.com/juice-shop/juice-shop.git (o clona il tuo fork del repository)
  3. Esegui cd vagrant && vagrant up
  4. Naviga a 192.168.56.110

Demo

Sentiti libero di dare un'occhiata all'ultima versione di OWASP Juice Shop: http://demo.owasp-juice.shop

Questa è solo un'istanza di test di distribuzione e anteprima! Non sei autorizzato a usare questa istanza per i tuoi tentativi di hacking! Nessuna garanzia di uptime! Sguardi severi garantiti se la rompi!

Documentazione

Compatibilità versione Node.js

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop supporta ufficialmente le seguenti versioni di node.js in linea con il programma ufficiale node.js LTS per quanto possibile. Le immagini Docker e le distribuzioni impacchettate sono offerte di conseguenza.

node.jsSupportataTestataDistribuzioni ImpacchettateImmagini Docker da masterImmagini Docker da develop
26.x✔️✔️
25.x( ✔️ )
24.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm64)snapshot (linux/amd64, linux/arm64)
23.x
22.x✔️✔️
<22.x

Juice Shop viene testato automaticamente solo sull'ultima versione minore .x di ciascuna versione di node.js sopra menzionata! Non c'è garanzia che versioni minori di node.js più vecchie funzionino sempre con Juice Shop! Assicurati di rimanere aggiornato con la versione scelta.

Risoluzione dei problemi

Gitter

Se hai bisogno di aiuto con la configurazione dell'applicazione, consulta la nostra guida Troubleshooting esistente. Se questo non risolve il tuo problema, pubblica il tuo problema o domanda specifica nella Chat Gitter dove i membri della comunità potranno cercare di aiutarti.

🛑 Per favore, evita di aprire issue su GitHub per richieste di supporto o domande!

Guida ufficiale di accompagnamento

Write Goodreads Review

OWASP Juice Shop viene fornito con un eBook guida ufficiale di accompagnamento. Ti darà una panoramica completa di tutte le vulnerabilità presenti nell'applicazione, inclusi suggerimenti su come individuarle e sfruttarle. In appendice troverai anche soluzioni complete passo-passo per ogni sfida. Ampia documentazione su re-branding personalizzato, supporto CTF, guida per istruttori e molto altro è inclusa.

Pwning OWASP Juice Shop è pubblicato sotto CC BY-NC-ND 4.0 ed è disponibile gratuitamente in PDF, Kindle e formato ePub su LeanPub. Puoi anche sfogliare l'intero contenuto online!

Copertina di Pwning OWASP Juice Shop Retro copertina di Pwning OWASP Juice Shop

Come contribuire

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

Siamo sempre felici di accogliere nuovi contributori! Consulta CONTRIBUTING.md per sapere come contribuire al nostro codebase o alla traduzione in diverse lingue!

Riferimenti

Hai scritto un post sul blog, un articolo per una rivista o realizzato un podcast su OWASP Juice Shop o menzionandolo? Oppure hai tenuto o partecipato a una conferenza, un meetup, un workshop di hacking o una formazione pubblica in cui questo progetto è stato menzionato?

Aggiungilo alla nostra lista sempre crescente di REFERENCES.md facendo un fork e aprendo una Pull Request!

Merchandising

  • Su Spreadshirt.com e Spreadshirt.de puoi ottenere del merchandising (Magliette, Felpe, Tazze) con il logo ufficiale di OWASP Juice Shop
  • Su StickerYou.com puoi ottenere varianti del logo di OWASP Juice Shop come adesivi singoli per decorare il tuo laptop. Possono anche stampare magneti, trasferibili, fogli di adesivi e tatuaggi temporanei.

Donazioni

La OWASP Foundation accetta con gratitudine donazioni tramite Stripe. Progetti come Juice Shop possono quindi richiedere il rimborso delle spese alla Foundation. Se desideri esprimere il tuo supporto al progetto Juice Shop, assicurati di selezionare la casella "Publicly list me as a supporter of OWASP Juice Shop" nel modulo di donazione. Puoi saperne di più sulle donazioni e su come vengono utilizzate qui:

https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html

Contributori

I Project Leader di OWASP Juice Shop sono:

Per un elenco di tutti i contributori a OWASP Juice Shop, visita il nostro HALL_OF_FAME.md.

Licenza

license

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della licenza MIT. OWASP Juice Shop e tutti i contributi sono Copyright © di Bjoern Kimminich & i contributori di OWASP Juice Shop 2014-2026.

Logo Juice Shop

Categorie