
意図的に脆弱性を含むWebアプリケーションで、セキュリティトレーニング、CTFコンテスト、セキュリティツールのテストに使用できます。OWASP Top Tenの脆弱性と現実世界の欠陥を網羅しています。
この世で最も信頼できるオンラインショップ。 (@dschadow) — インターネット全体で最高のジュースショップ! (@shehackspurple) — 実際に存在する中で最もバグの多い脆弱なアプリケーション! (@vanderaj) — 最初は😂😂、次は😢 (@kramse) — でも、これはジュースとは関係ありません。 (@coderPatrosの妻)
OWASP Juice Shop はおそらく、最も現代的で洗練された安全でない Web アプリケーションです!セキュリティトレーニング、啓発デモ、 CTF、セキュリティツールのモルモットとして使用できます!Juice Shop には OWASP Top Ten 全体の脆弱性に加え、 実世界のアプリケーションに見られる他の多くのセキュリティ上の欠陥が含まれています!

詳細な紹介、全機能一覧、アーキテクチャの概要については、 公式プロジェクトページをご覧ください: https://owasp-juice.shop
あまり一般的でないインストール方法については、 Running OWASP Juice Shop ドキュメント を参照してください。
これが Juice Shop の実行インスタンスを入手する最も迅速な方法です! このリポジトリをフォークした場合、デプロイボタンは自動的にあなたのフォークをデプロイ対象として選択します! DDoS 攻撃を実行しない限り、Heroku 上の Juice Shop インスタンスをハックするために任意のツールやスクリプトを自由に使用できます。
git clone https://github.com/bkimminich/juice-shop.git を実行するか、
自分のフォーク をクローンします。cd juice-shop でクローンしたフォルダに移動します。npm install を実行します(初回起動前またはソースコード変更時のみ必要)。npm start を実行します。juice-shop-<version>_<node-version>_<os>_x64.zip(または .tgz)をダウンロードします。cd で移動します。npm start を実行します。各パッケージ版ディストリビューションには、
npm installが実行された OS と node.js バージョンにバインドされたsqlite3とlibxmljsのバイナリが含まれています。
docker pull bkimminich/juice-shop を実行します。docker run --rm -p 3000:3000 bkimminich/juice-shop を実行します。git clone https://github.com/bkimminich/juice-shop.git を実行するか、自分のフォーク をクローンします。cd vagrant && vagrant up を実行します。#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop
az login)または Azure Portal にログインし、CloudShell を開いてから Bash(PowerShell ではありません)を選択します。az group create --name <group name> --location <location name, e.g. "centralus"> でリソースグループを作成します。az container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address public で新しいコンテナを作成します。http://<dns name label>.<location name>.azurecontainer.io:3000 で利用可能になります。EXTERNAL_IP をメモします。gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
gcloud compute firewall-rules create juice-rule --allow tcp:3000
http://<EXTERNAL_IP>:3000/ で利用可能になります。最新バージョンの OWASP Juice Shop をご覧ください: http://demo.owasp-juice.shop
これはデプロイテストとプレビューのためのインスタンスです!このインスタンスを自分のハッキングのために使用することを__想定していません__。稼働時間は保証されません!壊した場合は厳しい視線が保証されています!
OWASP Juice Shop は、公式の node.js LTS スケジュール に可能な限り沿って、以下のバージョンの node.js を公式にサポートしています。それに応じて Docker イメージとパッケージ版ディストリビューションが提供されています。
| node.js | サポート状況 | テスト状況 | パッケージ版ディストリビューション | master からの Docker イメージ | develop からの Docker イメージ |
|---|---|---|---|---|---|
| 16.x | ❌ | ❌ | |||
| 15.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | ||
| 14.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | ||
| 13.x | (✔️) | ❌ | |||
| 12.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm/v7, linux/arm64) | snapshot (linux/amd64, linux/arm/v7, linux/arm64) |
| <12.x | ❌ | ❌ |
Juice Shop は、上記の各 node.js バージョンの 最新の .x マイナーバージョン でのみ自動テストが行われています!古いマイナーリリースの node.js が常に Juice Shop で動作するとは限りません!選択したバージョンは最新の状態に保ってください。
アプリケーションのセットアップで問題が発生した場合は、既存の Troubleshooting ガイド をご確認ください。それでも解決しない場合は、Gitter Chat に特定の問題や質問を投稿してください。コミュニティメンバーが最善の方法でお手伝いします。
🛑 サポートリクエストや質問のための GitHub Issue は開かないでください!
OWASP Juice Shop には公式のコンパニオンガイド eBook が付属しています。アプリケーション内のすべての脆弱性の完全な概要と、それらを発見して悪用するためのヒントが含まれています。付録には、すべてのチャレンジの完全なステップバイステップの解決策も掲載されています。カスタムリブランディング、CTF サポート、トレーナーガイド などに関する詳細なドキュメントも含まれています。
Pwning OWASP Juice Shop は CC BY-NC-ND 4.0 の下で公開されており、LeanPub で 無料 で PDF、Kindle、ePub 形式で入手できます。また、全内容をオンラインで閲覧 することもできます!
新たなコントリビューターを常に歓迎しています!CONTRIBUTING.md をチェックして、コードベースへの貢献 や 異なる言語への翻訳 の方法を学んでください!
OWASP Juice Shop に関するブログ記事、雑誌記事、ポッドキャストを書きましたか?あるいは、このプロジェクトが言及されたカンファレンストークやミートアップセッション、ハッキングワークショップ、公開トレーニングに参加または主催しましたか?
REFERENCES.md の増え続けるリストに追加するには、フォークしてプルリクエストを開いてください!
ステッカーを入手する最も名誉ある方法は、プロジェクトに貢献 して、Issue を修正したり、深刻なバグを発見したり、新しいチャレンジの良いアイデアを提出したりすることです!
OWASP Juice Shop を使用、講演、またはハッキングするミートアップやカンファレンストークを企画する場合、ステッカーを喜んで提供します!メーリングリストに連絡 するか、プロジェクトリーダー にあなたの計画を相談してください!
OWASP Foundation は Stripe 経由の寄付を感謝して受け付けています。Juice Shop のようなプロジェクトは、財団から経費の払い戻しを申請できます。Juice Shop プロジェクトへの支援を表明する場合は、寄付フォームの「Publicly list me as a supporter of OWASP Juice Shop」チェックボックスにチェックを入れてください。寄付とその使用方法の詳細はこちら:
OWASP Juice Shop コアプロジェクトチームは以下のメンバーです:
bkimminich
(プロジェクトリーダー)
J12934wurstbrotOWASP Juice Shop への全コントリビューターのリストは、HALL_OF_FAME.md をご覧ください。
このプログラムはフリーソフトウェアです。あなたはこれを MIT ライセンス の条項に基づいて再配布および/または変更することができます。OWASP Juice Shop およびすべてのコントリビューションは、Bjoern Kimminich 2014-2021 の著作権です。
Juice Shop Logo