업데이트로 돌아가기
New releaseAug 11, 2026

juice-shop v20.2.0

OWASP Top 10 취약점을 포함한 의도적으로 취약하게 설계된 웹 애플리케이션으로, 보안 교육, CTF 대회, 침투 테스트 연습에 활용할 수 있으며 100개 이상의 해킹 챌린지를 제공합니다.

공유

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

가장 신뢰할 수 있는 온라인 쇼핑몰입니다. (@dschadow) — 전체 인터넷에서 최고의 주스 샵입니다! (@shehackspurple) — 실제로 존재하는 가장 버그 없는 취약한 애플리케이션입니다! (@vanderaj) — 처음에는 😂😂 그 다음에는 😢 (@kramse) — 하지만 이것은 주스와 아무 관련이 없습니다. (@coderPatros의 아내)

OWASP Juice Shop은 아마도 가장 현대적이고 정교한 안전하지 않은 웹 애플리케이션입니다! 보안 교육, 인식 데모, CTF 및 보안 도구를 위한 실험 용도로 사용할 수 있습니다! Juice Shop은 전체 OWASP Top Ten의 취약점과 실제 애플리케이션에서 발견되는 많은 다른 보안 결함을 포함하고 있습니다!

주스 샵 스크린샷 슬라이드쇼

자세한 소개, 전체 기능 목록 및 아키텍처 개요는 공식 프로젝트 페이지를 방문하세요: https://owasp-juice.shop

목차

설정

the Running OWASP Juice Shop 문서에서 덜 일반적인 설치 변형과 다양한 클라우드 컴퓨팅 제공업체에서 Juice Shop을 실행하는 방법에 대한 지침을 찾을 수 있습니다.

일부 챌린지는 제대로 작동하기 위해 AI/LLM 제공자가 필요합니다. 로컬 또는 클라우드 기반 AI 제공자 구성에 대한 지침은 Setting up external dependencies 문서를 확인하세요.

소스에서

GitHub repo size

  1. node.js 설치
  2. git clone https://github.com/juice-shop/juice-shop.git --depth 1 실행 (또는 저장소의 자체 포크를 클론)
  3. cd juice-shop으로 클론한 폴더로 이동
  4. npm install 실행 (최초 시작 전이나 소스 코드 변경 시에만 수행하면 됨)
  5. npm start 실행
  6. http://localhost:3000으로 이동

패키지 배포

GitHub release SourceForge SourceForge

  1. Windows, MacOS 또는 Linux 머신에 64비트 node.js 설치
  2. 최신 릴리스에 첨부된 juice-shop-<version>_<node-version>_<os>_x64.zip (또는 .tgz) 다운로드
  3. 압축 풀고 cd로 압축 푼 폴더로 이동
  4. npm start 실행
  5. http://localhost:3000으로 이동

각 패키지 배포에는 npm install이 실행된 OS 및 node.js 버전에 바인딩된 sqlite3libxmljs2용 일부 바이너리가 포함되어 있습니다.

도커 컨테이너

Docker Pulls Docker Stars

  1. Docker 설치
  2. docker pull bkimminich/juice-shop 실행
  3. docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop 실행
  4. http://localhost:3000으로 이동 (macOS 및 Windows에서 기본 docker 설치 대신 docker-machine을 사용하는 경우 http://192.168.99.100:3000으로 이동)

Vagrant

  1. VagrantVirtualbox 설치
  2. git clone https://github.com/juice-shop/juice-shop.git 실행 (또는 저장소의 자체 포크를 클론)
  3. cd vagrant && vagrant up 실행
  4. 192.168.56.110으로 이동

데모

최신 버전의 OWASP Juice Shop을 자유롭게 살펴보세요: http://demo.owasp-juice.shop

이것은 배포 테스트 및 미리보기 인스턴스일 뿐입니다! 이 인스턴스를 자신의 해킹 용도로 사용해서는 안 됩니다! 가동 시간은 보장되지 않습니다! 고장내면 엄한 표정을 보게 될 것입니다!

문서

Node.js 버전 호환성

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop은 공식 node.js LTS 일정에 최대한 맞추어 다음 버전의 node.js를 공식적으로 지원합니다. 이에 따라 Docker 이미지와 패키지 배포가 제공됩니다.

node.js지원테스트됨패키지 배포마스터의 Docker 이미지개발의 Docker 이미지
26.x✔️✔️
25.x( ✔️ )
24.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm64)snapshot (linux/amd64, linux/arm64)
23.x
22.x✔️✔️
<22.x

Juice Shop은 위에서 언급한 각 node.js 버전의 최신 .x 마이너 버전에서만 자동으로 테스트됩니다! 이전 마이너 node.js 릴리스가 항상 Juice Shop에서 작동한다는 보장은 없습니다! 선택한 버전을 최신 상태로 유지하시기 바랍니다.

문제 해결

Gitter

애플리케이션 설정에 도움이 필요하면 기존 문제 해결 가이드를 확인하세요. 이로도 문제가 해결되지 않으면 Gitter 채팅에 특정 문제나 질문을 게시해 주시면 커뮤니티 회원들이 도움을 드릴 수 있습니다.

🛑 지원 요청이나 질문을 위해 GitHub 이슈를 열지 마세요!

공식 동반 가이드

Write Goodreads Review

OWASP Juice Shop에는 공식 동반 가이드 eBook이 함께 제공됩니다. 이 eBook은 애플리케이션에서 발견된 모든 취약점에 대한 완전한 개요와 함께 이를 발견하고 악용하는 방법에 대한 힌트를 제공합니다. 부록에서는 각 챌린지에 대한 완전한 단계별 솔루션도 찾을 수 있습니다. 사용자 지정 리브랜딩, CTF 지원, 트레이너 가이드 등에 대한 광범위한 문서도 포함되어 있습니다.

Pwning OWASP Juice ShopCC BY-NC-ND 4.0 에 따라 출판되었으며 LeanPub에서 무료로 PDF, Kindle 및 ePub 형식으로 제공됩니다. 전체 내용을 온라인으로 탐색할 수도 있습니다!

Pwning OWASP Juice Shop cover Pwning OWASP Juice Shop back cover

기여하기

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

우리는 항상 새로운 기여자를 환영합니다! CONTRIBUTING.md를 확인하여 코드베이스에 기여하거나 다른 언어로 번역하는 방법을 알아보세요!

참고 자료

OWASP Juice Shop에 대한 블로그 포스트, 잡지 기사를 작성했거나 팟캐스트를 진행했나요? 아니면 이 프로젝트가 언급된 컨퍼런스 발표, 미트업 세션, 해킹 워크샵 또는 공개 교육을 개최하거나 참여했나요?

포크하고 풀 리퀘스트를 열어 계속 증가하는 REFERENCES.md 목록에 추가하세요!

머천다이즈

  • Spreadshirt.comSpreadshirt.de에서 공식 OWASP Juice Shop 로고가 있는 스웩(셔츠, 후드티, 머그)을 구매할 수 있습니다.
  • StickerYou.com 에서 OWASP Juice Shop 로고의 변형을 단일 스티커로 구매하여 노트북을 장식할 수 있습니다. 자석, 다리미 온, 스티커 시트 및 임시 문신도 인쇄할 수 있습니다.

기부

OWASP 재단은 Stripe를 통한 기부를 감사히 받고 있습니다. Juice Shop과 같은 프로젝트는 재단에 비용 환급을 요청할 수 있습니다. Juice Shop 프로젝트에 대한 지지를 표현하고 싶다면 기부 양식에서 "Publicly list me as a supporter of OWASP Juice Shop" 확인란을 선택하세요. 기부 및 사용 방법에 대한 자세한 내용은 여기에서 확인할 수 있습니다:

https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html

기여자

OWASP Juice Shop 프로젝트 리더는 다음과 같습니다:

OWASP Juice Shop의 모든 기여자 목록은 HALL_OF_FAME.md를 방문하세요.

라이선스

license

이 프로그램은 자유 소프트웨어입니다: MIT 라이선스 조건에 따라 재배포 및 수정할 수 있습니다. OWASP Juice Shop 및 모든 기여는 Bjoern Kimminich & OWASP Juice Shop 기여자들의 저작권 © 2014-2026입니다.

Juice Shop Logo

카테고리