Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Juiceshopgl — Преднамеренно уязвимое веб-приложение для обучения безопасности, соревнований CTF и тестирования инструментов безопасности. Охватывает уязвимости OWASP Top Ten и реальные недостатки. | Kitploit
Инструменты/GitLabGitLab/mbrandner-group/juiceshopgl
Сканеры уязвимостейЭксплуатация веб-приложенийВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеУчебные Маршруты и КурсыЛаборатории и Практика
GitLabmbrandner-group/juiceshopgl

Juiceshopgl

Преднамеренно уязвимое веб-приложение для обучения безопасности, соревнований CTF и тестирования инструментов безопасности. Охватывает уязвимости OWASP Top Ten и реальные недостатки.

2152 лет назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип Juice Shop OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Test Coverage Maintainability Code Climate technical debt CII Best Practices GitHub stars Contributor Covenant

Самый надёжный онлайн-магазин из всех существующих. (@dschadow) — Лучший сок-шоп во всём интернете! (@shehackspurple) — На самом деле самое безбажное уязвимое приложение в мире! (@vanderaj) — Сначала 😂😂 потом 😢 (@kramse) — Но это никак не связано с соком. (жена @coderPatros)

OWASP Juice Shop — вероятно, самое современное и сложное небезопасное веб-приложение! Его можно использовать в учебных курсах по безопасности, демо‑мероприятиях, CTF и как подопытную свинку для инструментов безопасности! Juice Shop охватывает уязвимости из всего OWASP Top Ten, а также множество других проблем безопасности, встречающихся в реальных приложениях!

Слайд-шоу скриншотов Juice Shop

Подробное введение, полный список функций и обзор архитектуры — на официальной странице проекта: https://owasp-juice.shop

Содержание

  • Настройка
    • Развёртывание на Heroku (бесплатный ($0/мес) dyno)
    • Из исходников
    • Пакетные дистрибутивы
    • Docker-контейнер
    • Vagrant
    • Инстанс Amazon EC2
    • Инстанс контейнера Azure
    • Инстанс Google Compute Engine
  • Демо
  • Документация
    • Совместимость с версиями Node.js
    • Устранение неполадок
    • Официальное руководство-компаньон
  • Участие
  • Ссылки
  • Мерч
  • Пожертвования
  • Участники
  • Лицензия

Настройка

Некоторые менее распространённые варианты установки вы найдёте в документации Запуск OWASP Juice Shop.

Развёртывание на Heroku (бесплатный ($0/мес) dyno)

  1. Зарегистрируйтесь на Heroku и войдите в свою учётную запись
  2. Нажмите кнопку ниже и следуйте инструкциям

Deploy

Это самый быстрый способ получить работающий экземпляр Juice Shop! Если вы форкнули этот репозиторий, кнопка развёртывания автоматически подхватит ваш форк! Пока вы не совершаете DDoS-атаки, вы можете использовать любые инструменты или скрипты для взлома вашего экземпляра Juice Shop на Heroku!

Из исходников

GitHub repo size

  1. Установите node.js
  2. Выполните git clone https://github.com/bkimminich/juice-shop.git (или склонируйте свой форк репозитория)
  3. Перейдите в клонированную папку командой cd juice-shop
  4. Выполните npm install (требуется только перед первым запуском или при изменении исходного кода)
  5. Выполните npm start
  6. Откройте в браузере http://localhost:3000

Пакетные дистрибутивы

GitHub release SourceForge SourceForge

  1. Установите 64-битный node.js на вашу Windows, MacOS или Linux-машину
  2. Скачайте juice-shop-<версия>_<версия-node>_<ОС>_x64.zip (или .tgz) из последнего релиза
  3. Распакуйте и перейдите cd в распакованную папку
  4. Выполните npm start
  5. Откройте в браузере http://localhost:3000

Каждый пакетный дистрибутив включает некоторые бинарники для sqlite3 и libxmljs, привязанные к ОС и версии node.js, на которой был выполнен npm install.

Docker-контейнер

Docker Pulls Docker Stars

  1. Установите Docker
  2. Выполните docker pull bkimminich/juice-shop
  3. Выполните docker run --rm -p 3000:3000 bkimminich/juice-shop
  4. Откройте в браузере http://localhost:3000 (на macOS и Windows откройте http://192.168.99.100:3000, если используете docker-machine вместо родной установки docker)

Vagrant

  1. Установите Vagrant и Virtualbox
  2. Выполните git clone https://github.com/bkimminich/juice-shop.git (или склонируйте свой форк репозитория)
  3. Выполните cd vagrant && vagrant up
  4. Откройте в браузере 192.168.33.10:3000

Инстанс Amazon EC2

  1. В боковом меню EC2 выберите Instances и нажмите Launch Instance
  2. На шаге Step 1: Choose an Amazon Machine Image (AMI) выберите Amazon Linux AMI или Amazon Linux 2 AMI
  3. На шаге Step 3: Configure Instance Details разверните Advanced Details и скопируйте скрипт ниже в User Data
  4. На шаге Step 6: Configure Security Group добавьте Rule, открывающий порт 80 для HTTP
  5. Запустите свой инстанс
  6. Откройте публичный DNS вашего инстанса
Скачать инструмент