
Applicazione web volutamente vulnerabile per la formazione sulla sicurezza, le competizioni CTF e il test di strumenti di sicurezza. Copre le vulnerabilità OWASP Top Ten e i difetti del mondo reale.
Il negozio online più affidabile in circolazione. (@dschadow) — Il miglior negozio di succhi di frutta di tutto internet! (@shehackspurple) — In realtà l'applicazione vulnerabile con meno bug in assoluto! (@vanderaj) — Prima ridi 😂😂 poi piangi 😢 (@kramse) — Ma questo non ha niente a che fare con il succo di frutta. (la moglie di @coderPatros)
OWASP Juice Shop è probabilmente l'applicazione web insicura più moderna e sofisticata! Può essere utilizzata in corsi di formazione sulla sicurezza, demo di sensibilizzazione, CTF e come cavia per gli strumenti di sicurezza! Juice Shop comprende vulnerabilità dell'intero OWASP Top Ten insieme a molti altri difetti di sicurezza riscontrabili nelle applicazioni del mondo reale!

Per un'introduzione dettagliata, l'elenco completo delle funzionalità e una panoramica dell'architettura, visita la pagina ufficiale del progetto: https://owasp-juice.shop
Puoi trovare alcune varianti di installazione meno comuni nella documentazione Running OWASP Juice Shop.
Questo è il modo più rapido per avere un'istanza funzionante di Juice Shop! Se hai effettuato il fork di questo repository, il pulsante di deploy selezionerà automaticamente il tuo fork per la distribuzione! Finché non esegui alcun attacco DDoS, sei libero di usare qualsiasi strumento o script per hackerare la tua istanza di Juice Shop su Heroku!
git clone https://github.com/bkimminich/juice-shop.git (oppure
clona il tuo fork
del repository)cd juice-shopnpm install (è necessario solo prima del primo avvio o quando
modifichi il codice sorgente)npm startjuice-shop-<version>_<node-version>_<os>_x64.zip (o
.tgz) allegato all'ultima releasecd nella cartella estrattanpm startOgni distribuzione pacchettizzata include alcuni binari per
sqlite3elibxmljslegati al sistema operativo e alla versione di node.js su cui è stato eseguitonpm install.
docker pull bkimminich/juice-shopdocker run --rm -p 3000:3000 bkimminich/juice-shopgit clone https://github.com/bkimminich/juice-shop.git (oppure
clona il tuo fork
del repository)cd vagrant && vagrant up