
Aplicação web intencionalmente vulnerável para treinamento de segurança, competições de CTF e teste de ferramentas de segurança. Cobre as vulnerabilidades do OWASP Top Ten e falhas do mundo real.
A loja online mais confiável que existe. (@dschadow) — A melhor loja de sucos de toda a internet! (@shehackspurple) — Na verdade, a aplicação vulnerável com menos bugs que existe! (@vanderaj) — Primeiro você 😂😂, depois você 😢 (@kramse) — Mas isso não tem nada a ver com suco. (esposa do @coderPatros)
A OWASP Juice Shop é provavelmente a aplicação web insegura mais moderna e sofisticada! Ela pode ser usada em treinamentos de segurança, demonstrações de conscientização, CTFs e como cobaia para ferramentas de segurança! A Juice Shop abrange vulnerabilidades de todo o OWASP Top Ten juntamente com muitas outras falhas de segurança encontradas em aplicações reais!

Para uma introdução detalhada, lista completa de funcionalidades e visão geral da arquitetura, visite a página oficial do projeto: https://owasp-juice.shop
Você pode encontrar algumas variações de instalação menos comuns na documentação Running OWASP Juice Shop.
Esta é a maneira mais rápida de obter uma instância em execução do Juice Shop! Se você bifurcou este repositório, o botão de implantação usará automaticamente sua bifurcação para implantação! Contanto que você não realize nenhum ataque DDoS, você está livre para usar qualquer ferramenta ou script para hackear sua instância do Juice Shop no Heroku!
git clone https://github.com/bkimminich/juice-shop.git (ou
clone sua própria bifurcação
do repositório)cd juice-shopnpm install (só precisa ser feito antes da primeira execução ou quando você
alterar o código-fonte)npm startjuice-shop-<versão>_<versão-node>_<so>_x64.zip (ou
.tgz) anexado ao
último lançamentocdnpm startCada distribuição empacotada inclui alguns binários para
sqlite3elibxmljsvinculados ao SO e à versão do node.js na qualnpm installfoi executado.
docker pull bkimminich/juice-shopdocker run --rm -p 3000:3000 bkimminich/juice-shopgit clone https://github.com/bkimminich/juice-shop.git (ou
clone sua própria bifurcação
do repositório)cd vagrant && vagrant up#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop
az login) no seu
Azure CLI ou faça login no
Portal Azure, abra o CloudShell
e escolha Bash (não PowerShell).az group create --name <nome do grupo> --location <nome da localização, ex.: "centralus">az container create --resource-group <nome do grupo> --name <nome do contêiner> --image bkimminich/juice-shop --dns-name-label <rótulo dns> --ports 3000 --ip-address publichttp://<rótulo dns>.<nome da localização>.azurecontainer.io:3000EXTERNAL_IP fornecido na saída.gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
gcloud compute firewall-rules create juice-rule --allow tcp:3000
http://<EXTERNAL_IP>:3000/Sinta-se à vontade para dar uma olhada na versão mais recente do OWASP Juice Shop: http://demo.owasp-juice.shop
Esta é apenas uma instância de teste de implantação e pré-visualização! Você não deve usar esta instância para seus próprios esforços de hacking! Sem garantia de disponibilidade! Olhares severos garantidos se você quebrá-la!
A OWASP Juice Shop suporta oficialmente as seguintes versões do node.js em linha com o cronograma oficial LTS do node.js o mais próximo possível. Imagens Docker e distribuições empacotadas são oferecidas de acordo.
| node.js | Suportado | Testado | Distribuições empacotadas | Imagens Docker de master | Imagens Docker de develop |
|---|---|---|---|---|---|
| 16.x | ❌ | ❌ | |||
| 15.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | ||
| 14.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | ||
| 13.x | (✔️) | ❌ | |||
| 12.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm/v7, linux/arm64) | snapshot (linux/amd64, linux/arm/v7, linux/arm64) |
| <12.x | ❌ | ❌ |
A Juice Shop é testada automaticamente apenas na última versão .x menor
de cada versão do node.js mencionada acima! Não há garantia
de que versões menores mais antigas do node.js funcionarão sempre com o Juice Shop!
Certifique-se de manter sua versão escolhida atualizada.
Se você precisar de ajuda com a configuração da aplicação, consulte nosso guia Troubleshooting existente. Se isso não resolver seu problema, poste seu problema ou dúvida específica no Gitter Chat onde os membros da comunidade podem tentar ajudar.
🛑 Por favor, evite abrir issues no GitHub para solicitações de suporte ou dúvidas!
A OWASP Juice Shop vem com um eBook guia oficial de acompanhamento. Ele fornecerá uma visão geral completa de todas as vulnerabilidades encontradas na aplicação, incluindo dicas de como identificá-las e explorá-las. No apêndice você encontrará soluções passo a passo completas para cada desafio. Documentação extensa sobre re-branding personalizado, suporte a CTF, guia do instrutor e muito mais também está incluída.
Pwning OWASP Juice Shop é publicado sob CC BY-NC-ND 4.0 e está disponível gratuitamente em PDF, Kindle e ePub no LeanPub. Você também pode navegar pelo conteúdo completo online!
Estamos sempre felizes em receber novos contribuidores! Por favor, consulte CONTRIBUTING.md para aprender como contribuir para nosso código ou para a tradução em diferentes idiomas!
Você escreveu um post de blog, artigo de revista ou fez um podcast sobre ou mencionando a OWASP Juice Shop? Ou talvez você apresentou ou participou de uma palestra em conferência ou encontro, um workshop de hacking ou treinamento público onde este projeto foi mencionado?
Adicione-o à nossa lista sempre crescente de REFERENCES.md fazendo um fork e abrindo um Pull Request!
A maneira mais honrosa de conseguir alguns adesivos é contribuir com o projeto corrigindo um problema, encontrando um bug sério ou enviando uma boa ideia para um novo desafio!
Também ficamos felizes em fornecer adesivos se você organizar um encontro ou palestra em conferência onde você use, fale sobre ou hackeie a OWASP Juice Shop! Basta entrar em contato com a lista de e-mails ou com o líder do projeto para discutir seus planos!
A OWASP Foundation aceita doações via Stripe com gratidão. Projetos como o Juice Shop podem solicitar reembolso de despesas da Foundation. Se você gostaria de expressar seu apoio ao projeto Juice Shop, certifique-se de marcar a caixa "Publicly list me as a supporter of OWASP Juice Shop" no formulário de doação. Você pode descobrir mais sobre doações e como elas são usadas aqui:
A equipe principal do projeto OWASP Juice Shop é composta por:
bkimminich
(Líder do Projeto)
J12934wurstbrotPara uma lista de todos os contribuidores do OWASP Juice Shop, visite nosso HALL_OF_FAME.md.
Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da licença MIT. O OWASP Juice Shop e todas as contribuições são protegidos por direitos autorais © Bjoern Kimminich 2014-2021.
Juice Shop Logo