
보안 교육, CTF 대회, 보안 도구 테스트를 위해 의도적으로 취약하게 설계된 웹 애플리케이션입니다. OWASP Top Ten 취약점과 실제 환경에서 발생하는 결함을 다룹니다.
세상에서 가장 신뢰할 수 있는 온라인 쇼핑몰. (@dschadow) — 인터넷 전체에서 최고의 주스 가게! (@shehackspurple) — 실제로 존재하는 앱 중 가장 버그가 없는 취약한 애플리케이션! (@vanderaj) — 처음엔 😂😂 그러다 😢 (@kramse) — 하지만 이건 주스와는 아무 관련이 없어요. (@coderPatros의 아내)
OWASP Juice Shop은 아마도 가장 현대적이고 정교한, 보안에 취약한 웹 애플리케이션입니다! 보안 교육, 인식 제고 데모, CTF, 그리고 보안 도구용 실험 대상으로 사용할 수 있습니다! Juice Shop은 OWASP Top Ten 전체의 취약점과 실제 애플리케이션에서 발견되는 다양한 기타 보안 결함을 포함합니다!

자세한 소개, 전체 기능 목록 및 아키텍처 개요는 공식 프로젝트 페이지를 방문하세요: https://owasp-juice.shop
Running OWASP Juice Shop 문서에서 덜 일반적인 설치 변형을 찾을 수 있습니다.
Juice Shop 인스턴스를 실행하는 가장 빠른 방법입니다! 이 저장소를 포크했다면 배포 버튼이 자동으로 포크를 감지해 배포합니다! DDoS 공격만 하지 않는다면 Heroku에서 Juice Shop 인스턴스를 해킹하는 데 어떤 도구나 스크립트를 사용해도 됩니다!
git clone https://github.com/bkimminich/juice-shop.git을 실행합니다(또는
저장소의 자신의 포크를
클론합니다)cd juice-shop으로 클론한 폴더로 이동합니다npm install을 실행합니다(최초 시작 전이나 소스 코드를 변경할 때만 하면 됩니다)npm start를 실행합니다juice-shop-<version>_<node-version>_<os>_x64.zip(또는
.tgz)을 다운로드합니다cd 합니다npm start를 실행합니다각 패키지 배포판에는
npm install이 실행된 OS 및 node.js 버전에 바인딩된sqlite3및libxmljs용 바이너리가 포함되어 있습니다.
docker pull bkimminich/juice-shop을 실행합니다docker run --rm -p 3000:3000 bkimminich/juice-shop을 실행합니다git clone https://github.com/bkimminich/juice-shop.git을 실행합니다(또는
저장소의 자신의 포크를
클론합니다)cd vagrant && vagrant up을 실행합니다#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop
az login을 통해)
로그인하거나, Azure Portal에 로그인한 후
_CloudShell_을 열고 Bash(PowerShell 아님)를 선택합니다.az group create --name <group name> --location <location name, e.g. "centralus">를 실행하여 리소스 그룹을 생성합니다az container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address public을 실행하여 새 컨테이너를 생성합니다http://<dns name label>.<location name>.azurecontainer.io:3000에서 사용할 수 있습니다EXTERNAL_IP를 기록해 두세요.gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
gcloud compute firewall-rules create juice-rule --allow tcp:3000
http://<EXTERNAL_IP>:3000/에서 사용할 수 있습니다