Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Juiceshopgl — 意図的に脆弱性を含むWebアプリケーションで、セキュリティトレーニング、CTFコンテスト、セキュリティツールのテストに使用できます。OWASP Top Tenの脆弱性と現実世界の欠陥を網羅しています。 | Kitploit
ツール/GitLabGitLab/mbrandner-group/juiceshopgl
脆弱性スキャナーウェブアプリケーション悪用ウェブセキュリティCTFペネトレーションテスト学習と教育学習パスとコースラボと実践
GitLabmbrandner-group/juiceshopgl

Juiceshopgl

意図的に脆弱性を含むWebアプリケーションで、セキュリティトレーニング、CTFコンテスト、セキュリティツールのテストに使用できます。OWASP Top Tenの脆弱性と現実世界の欠陥を網羅しています。

リポジトリを見る
2152年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Test Coverage Maintainability Code Climate technical debt CII Best Practices GitHub stars Contributor Covenant

この世で最も信頼できるオンラインショップ。 (@dschadow) — インターネット全体で最高のジュースショップ! (@shehackspurple) — 実際に存在する中で最もバグの多い脆弱なアプリケーション! (@vanderaj) — 最初は😂😂、次は😢 (@kramse) — でも、これはジュースとは関係ありません。 (@coderPatrosの妻)

OWASP Juice Shop はおそらく、最も現代的で洗練された安全でない Web アプリケーションです!セキュリティトレーニング、啓発デモ、 CTF、セキュリティツールのモルモットとして使用できます!Juice Shop には OWASP Top Ten 全体の脆弱性に加え、 実世界のアプリケーションに見られる他の多くのセキュリティ上の欠陥が含まれています!

Juice Shop Screenshot Slideshow

詳細な紹介、全機能一覧、アーキテクチャの概要については、 公式プロジェクトページをご覧ください: https://owasp-juice.shop

目次

  • セットアップ
    • Heroku にデプロイ (無料 ($0/月) dyno)
    • ソースから
    • パッケージ版ディストリビューション
    • Docker コンテナ
    • Vagrant
    • Amazon EC2 インスタンス
    • Azure Container Instance
    • Google Compute Engine インスタンス
  • デモ
  • ドキュメント
    • Node.js バージョン互換性
    • トラブルシューティング
    • 公式コンパニオンガイド
  • 貢献
  • 参考文献
  • グッズ
  • 寄付
  • コントリビューター
  • ライセンス

セットアップ

あまり一般的でないインストール方法については、 Running OWASP Juice Shop ドキュメント を参照してください。

Heroku にデプロイ (無料 ($0/月) dyno)

  1. Heroku にサインアップし、 アカウントにログインします。
  2. 下のボタンをクリックし、指示に従います。

Deploy

これが Juice Shop の実行インスタンスを入手する最も迅速な方法です! このリポジトリをフォークした場合、デプロイボタンは自動的にあなたのフォークをデプロイ対象として選択します! DDoS 攻撃を実行しない限り、Heroku 上の Juice Shop インスタンスをハックするために任意のツールやスクリプトを自由に使用できます。

ソースから

GitHub repo size

  1. node.js をインストールします。
  2. git clone https://github.com/bkimminich/juice-shop.git を実行するか、 自分のフォーク をクローンします。
  3. cd juice-shop でクローンしたフォルダに移動します。
  4. npm install を実行します(初回起動前またはソースコード変更時のみ必要)。
  5. npm start を実行します。
  6. http://localhost:3000 にアクセスします。

パッケージ版ディストリビューション

GitHub release SourceForge SourceForge

  1. Windows、MacOS、または Linux マシンに 64ビット node.js をインストールします。
  2. 最新リリース から juice-shop-<version>_<node-version>_<os>_x64.zip(または .tgz)をダウンロードします。
  3. 解凍し、解凍したフォルダに cd で移動します。
  4. npm start を実行します。
  5. http://localhost:3000 にアクセスします。

各パッケージ版ディストリビューションには、npm install が実行された OS と node.js バージョンにバインドされた sqlite3 と libxmljs のバイナリが含まれています。

Docker コンテナ

Docker Pulls Docker Stars

  1. Docker をインストールします。
  2. docker pull bkimminich/juice-shop を実行します。
  3. docker run --rm -p 3000:3000 bkimminich/juice-shop を実行します。
  4. http://localhost:3000 にアクセスします(macOS と Windows でネイティブ Docker ではなく docker-machine を使用している場合は、http://192.168.99.100:3000 にアクセスします)。

Vagrant

  1. Vagrant と Virtualbox をインストールします。
  2. git clone https://github.com/bkimminich/juice-shop.git を実行するか、自分のフォーク をクローンします。
  3. cd vagrant && vagrant up を実行します。
  4. 192.168.33.10:3000 にアクセスします。

Amazon EC2 インスタンス

  1. EC2 サイドナビで Instances を選択し、Launch Instance をクリックします。
  2. Step 1: Choose an Amazon Machine Image (AMI) で、Amazon Linux AMI または Amazon Linux 2 AMI を選択します。
  3. Step 3: Configure Instance Details で Advanced Details を展開し、下のスクリプトを User Data にコピーします。
  4. Step 6: Configure Security Group で、HTTP 用のポート 80 を開放する Rule を追加します。
  5. インスタンスを起動します。
  6. インスタンスのパブリック DNS にアクセスします。
#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop

Azure Container Instance

  1. Azure CLI を開いてログイン(az login)または Azure Portal にログインし、CloudShell を開いてから Bash(PowerShell ではありません)を選択します。
  2. az group create --name <group name> --location <location name, e.g. "centralus"> でリソースグループを作成します。
  3. az container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address public で新しいコンテナを作成します。
  4. コンテナは http://<dns name label>.<location name>.azurecontainer.io:3000 で利用可能になります。

Google Compute Engine インスタンス

  1. Google Cloud Console にログインし、Cloud Shell を開きます。
  2. juice-shop コンテナに基づく新しい GCE インスタンスを起動します。出力に表示される EXTERNAL_IP をメモします。
gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
  1. ポート 3000 へのインバウンドトラフィックを許可するファイアウォールルールを作成します。
gcloud compute firewall-rules create juice-rule --allow tcp:3000
  1. コンテナが実行され、http://<EXTERNAL_IP>:3000/ で利用可能になります。
ツールをダウンロード