
juice-shop v20.2.0
Преднамеренно уязвимое веб-приложение, охватывающее уязвимости OWASP Top 10 для обучения безопасности, соревнований CTF и практики тестирования на проникновение с более чем 100 хакерскими заданиями.
OWASP Juice Shop
Самый надёжный интернет-магазин из существующих. (@dschadow) — Лучший соковый магазин во всём интернете! (@shehackspurple) — На самом деле самое безбажное уязвимое приложение в мире! (@vanderaj) — Сначала 😂😂, потом 😢 (@kramse) — Но это не имеет никакого отношения к соку. (жена @coderPatros)
OWASP Juice Shop — вероятно, самое современное и сложное небезопасное веб-приложение! Его можно использовать в обучениях по безопасности, демонстрациях осведомлённости, CTF и в качестве подопытного кролика для инструментов безопасности! Juice Shop охватывает уязвимости из всего OWASP Top Ten, а также множество других недостатков безопасности, встречающихся в реальных приложениях!

Подробное введение, полный список функций и обзор архитектуры смотрите на официальной странице проекта: https://owasp-juice.shop
Содержание
Настройка
Некоторые менее распространённые варианты установки, а также инструкции по запуску Juice Shop на различных облачных провайдерах можно найти в документации Running OWASP Juice Shop.
Для некоторых испытаний требуется провайдер AI/LLM. Проверьте документацию Настройка внешних зависимостей для получения инструкций по настройке локальных или облачных AI-провайдеров.
Из исходников
- Установите node.js
- Выполните
git clone https://github.com/juice-shop/juice-shop.git --depth 1(или клонируйте свой форк репозитория) - Перейдите в клонированную папку с помощью
cd juice-shop - Выполните
npm install(только перед первым запуском или при изменении исходного кода) - Выполните
npm start - Откройте в браузере http://localhost:3000
Готовые дистрибутивы
- Установите 64-разрядный node.js на Windows, macOS или Linux
- Скачайте
juice-shop-<version>_<node-version>_<os>_x64.zip(или.tgz) из последнего релиза - Распакуйте и перейдите в распакованную папку
cd - Выполните
npm start - Откройте в браузере http://localhost:3000
Каждый готовый дистрибутив содержит некоторые бинарные файлы для
sqlite3иlibxmljs2, привязанные к ОС и версии node.js, на которой выполнялсяnpm install.
Docker-контейнер
- Установите Docker
- Выполните
docker pull bkimminich/juice-shop - Выполните
docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop - Откройте в браузере http://localhost:3000 (на macOS и Windows откройте http://192.168.99.100:3000, если вы используете docker-machine вместо нативной установки Docker)
Vagrant
- Установите Vagrant и Virtualbox
- Выполните
git clone https://github.com/juice-shop/juice-shop.git(или клонируйте свой форк репозитория) - Выполните
cd vagrant && vagrant up - Откройте в браузере 192.168.56.110
Демо
Посмотрите последнюю версию OWASP Juice Shop: http://demo.owasp-juice.shop
Это только тестовый экземпляр для развёртывания и быстрого ознакомления! Вы не должны использовать этот экземпляр для собственных хакерских попыток! Гарантированного времени безотказной работы нет! Гарантированные строгие взгляды, если сломаете!
Документация
Совместимость с версиями Node.js