Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Juiceshopgl — 为安全培训、CTF竞赛和测试安全工具而设计的故意存在漏洞的Web应用程序。涵盖OWASP十大漏洞及真实世界的缺陷。 | Kitploit
工具/GitLabGitLab/mbrandner-group/juiceshopgl
漏洞扫描器Web应用程序漏洞利用Web安全CTF渗透测试学习与教育学习路径与课程实验室与实践
GitLabmbrandner-group/juiceshopgl

Juiceshopgl

为安全培训、CTF竞赛和测试安全工具而设计的故意存在漏洞的Web应用程序。涵盖OWASP十大漏洞及真实世界的缺陷。

查看仓库
241年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Juice Shop 标志 OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Test Coverage Maintainability Code Climate technical debt CII Best Practices

GitHub stars
Contributor Covenant

有史以来最值得信赖的在线商店。 (@dschadow) — 整个互联网上最好的果汁商店! (@shehackspurple) — 实际上是有史以来bug最多的易受攻击应用! (@vanderaj) — 先笑😂😂然后哭😢 (@kramse) — 但这和果汁没什么关系。 (@coderPatros的妻子)

OWASP Juice Shop 可能是最现代、最复杂的不安全 Web 应用!它可以用于安全培训、意识演示、CTF 以及作为安全工具的试验对象!Juice Shop 包含了 OWASP Top Ten 以及现实应用中发现的许多其他安全缺陷的所有漏洞!

Juice Shop 截图幻灯片

有关详细介绍、全部功能列表和架构概述,请访问官方项目页面: https://owasp-juice.shop

目录

  • 安装
    • 部署到 Heroku(免费(0 美元/月)dyno)
    • 从源码构建
    • 打包分发版
    • Docker 容器
    • Vagrant
    • Amazon EC2 实例
    • Azure 容器实例
    • Google Compute Engine 实例
  • 演示
  • 文档
    • Node.js 版本兼容性
    • 故障排除
    • 官方配套指南
  • 参与贡献
  • 参考资料
  • 周边商品
  • 捐赠
  • 贡献者
  • 许可

安装

你可以在 《运行 OWASP Juice Shop》文档 中找到一些不常见的安装变体。

部署到 Heroku(免费(0 美元/月)dyno)

  1. 注册 Heroku 并登录你的账户
  2. 点击下面的按钮并按照说明操作

部署

这是获取运行中 Juice Shop 实例的最快方式!如果你已 fork 此仓库,部署按钮会自动选择你的 fork 进行部署!只要你不进行任何 DDoS 攻击,就可以自由使用任何工具或脚本来攻击 Heroku 上的 Juice Shop 实例!

从源码构建

GitHub repo size

  1. 安装 node.js
  2. 运行 git clone https://github.com/bkimminich/juice-shop.git(或克隆你自己的 fork 仓库)
  3. 使用 cd juice-shop 进入克隆的文件夹
  4. 运行 npm install(仅在首次启动或更改源代码时需要执行)
  5. 运行 npm start
  6. 在浏览器中访问 http://localhost:3000

打包分发版

GitHub release SourceForge SourceForge

  1. 在 Windows、MacOS 或 Linux 上安装 64 位 node.js
  2. 下载附加在最新发布的 juice-shop-<version>_<node-version>_<os>_x64.zip(或 .tgz)
  3. 解压并用 cd 进入解压后的文件夹
  4. 运行 npm start
  5. 在浏览器中访问 http://localhost:3000

每个打包分发版都包含一些绑定到执行 npm install 时的操作系统和 node.js 版本的 sqlite3 和 libxmljs 二进制文件。

Docker 容器

Docker Pulls Docker Stars

  1. 安装 Docker
  2. 运行 docker pull bkimminich/juice-shop
  3. 运行 docker run --rm -p 3000:3000 bkimminich/juice-shop
  4. 在浏览器中访问 http://localhost:3000(在 macOS 和 Windows 上,如果你使用的是 docker-machine 而不是原生 Docker 安装,请访问 http://192.168.99.100:3000)

Vagrant

  1. 安装 Vagrant 和 Virtualbox
  2. 运行 git clone https://github.com/bkimminich/juice-shop.git(或克隆你自己的 fork 仓库)
  3. 运行 cd vagrant && vagrant up
  4. 在浏览器中访问 192.168.33.10:3000

Amazon EC2 实例

  1. 在 EC2 侧边栏中选择 实例 并点击 启动实例
  2. 在 步骤 1:选择 Amazon Machine Image (AMI) 中选择 Amazon Linux AMI 或 Amazon Linux 2 AMI
  3. 在 步骤 3:配置实例详情 中展开 高级详情 并将下面的脚本复制到 用户数据
  4. 在 步骤 6:配置安全组 中添加一条开放端口 80 用于 HTTP 的 规则
  5. 启动你的实例
  6. 在浏览器中访问你的实例的公共 DNS
root@kitploit:~
#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop

Azure 容器实例

  1. 打开并登录(通过 az login)到你的 Azure CLI 或者 登录 Azure Portal,打开 CloudShell 并选择 Bash(不是 PowerShell)。
  2. 通过运行 az group create --name <group name> --location <location name, e.g. "centralus"> 创建资源组
  3. 通过运行 az container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address public 创建新容器
  4. 你的容器将在 http://<dns name label>.<location name>.azurecontainer.io:3000 可用

Google Compute Engine 实例

  1. 登录 Google Cloud Console 并打开 Cloud Shell。
  2. 启动一个基于 juice-shop 容器的新 GCE 实例。注意输出中提供的 EXTERNAL_IP。
root@kitploit:~
gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
  1. 创建允许入站流量到达端口 3000 的防火墙规则
root@kitploit:~
gcloud compute firewall-rules create juice-rule --allow tcp:3000
  1. 你的容器现在正在运行,可通过 http://<EXTERNAL_IP>:3000/ 访问

演示

欢迎查看 OWASP Juice Shop 的最新版本:http://demo.owasp-juice.shop

这仅是一个部署测试和预览实例!你 不应该 将此实例用于自己的黑客行为!不保证正常运行时间!如果你破坏了它,保证会遭到严厉的目光!

文档

Node.js 版本兼容性

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop 官方支持以下 node.js 版本,尽可能遵循官方 node.js LTS 计划。相应地提供 Docker 镜像和打包分发版。

node.js支持测试打包分发版来自 master 的 Docker 镜像来自 develop 的 Docker 镜像
16.x❌❌
15.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
14.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
13.x(✔️)❌
12.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm/v7, linux/arm64)snapshot (linux/amd64, linux/arm/v7, linux/arm64)
<12.x❌❌

Juice Shop 仅自动测试上述每个 node.js 版本的 最新 .x 次版本!不保证较旧的 node.js 次版本始终能与 Juice Shop 配合使用!请确保你选择的版本保持最新。

故障排除

Gitter

如果你在应用程序安装方面需要帮助,请查看我们的现有《故障排除》指南。如果这不能解决你的问题,请将你的具体问题或疑问发布在 Gitter 聊天室中,社区成员可以尽力帮助你。

🛑 请避免为支持请求或问题打开 GitHub issues!

官方配套指南

Write Goodreads Review

OWASP Juice Shop 附带一本官方配套指南电子书。它将为你提供应用程序中所有漏洞的完整概述,包括如何发现和利用这些漏洞的提示。在附录中,你甚至可以找到每个挑战的完整逐步解决方案。还包括 自定义品牌重塑、CTF 支持、培训指南 等内容的全面文档。

Pwning OWASP Juice Shop 在 CC BY-NC-ND 4.0 下发布,在 LeanPub 上免费提供 PDF、Kindle 和 ePub 格式。你还可以在线浏览全部内容!

Pwning OWASP Juice Shop 封面

参与贡献

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

我们始终欢迎新贡献者加入!请查看 CONTRIBUTING.md 了解如何为我们的代码库做出贡献或翻译成不同语言!

参考资料

你是否写了关于或提及 OWASP Juice Shop 的博客文章、杂志文章或播客?或者你是否举办或参加了提到此项目的会议演讲、会议交流、黑客研讨会或公开培训?

通过 fork 并打开 Pull Request 将其添加到我们不断增长的 REFERENCES.md 列表中!

周边商品

  • 在 Spreadshirt.com 和 Spreadshirt.de 上,你可以购买带有官方 OWASP Juice Shop 标志的周边商品(T 恤、连帽衫、马克杯)
  • 在 StickerYou.com 上,你可以购买 OWASP Juice Shop 标志的多种变体作为单个贴纸,用于装饰你的笔记本电脑。他们还可以打印磁贴、熨烫贴、贴纸页和临时纹身。

获得贴纸最体面的方式是为项目做出贡献(修复问题、发现严重 bug 或为新的挑战提出好点子)!

如果你组织一个会议或会议演讲,其中使用、讨论或攻击 OWASP Juice Shop,我们也乐意为你提供贴纸!只需联系邮件列表 或项目负责人 讨论你的计划!

捐赠

OWASP 基金会感激地接受通过 Stripe 进行的捐赠。像 Juice Shop 这样的项目随后可以向基金会申请报销费用。如果你想表达对 Juice Shop 项目的支持,请务必在捐赠表单上勾选“公开列出我为 OWASP Juice Shop 的支持者”复选框。你可以在此了解更多关于捐赠及其用途的信息:

https://pwning.owasp-juice.shop/part3/donations.html

贡献者

OWASP Juice Shop 核心项目团队成员:

  • Björn Kimminich 又名 bkimminich (项目负责人) Keybase PGP
  • Jannik Hollenbach 又名 J12934
  • Timo Pagel 又名 wurstbrot

有关 OWASP Juice Shop 所有贡献者的列表,请访问我们的 HALL_OF_FAME.md。

许可

license

本程序是自由软件:你可以根据 MIT 许可证 的条款重新分发和/或修改它。OWASP Juice Shop 及其所有贡献版权 © 由 Bjoern Kimminich 2014-2021 所有。

Juice Shop 标志

下载工具