最も信頼できるオンラインショップ。 (@dschadow) - インターネット全体で最高のジュースショップ! (@shehackspurple) - 実際、存在する最もバグのない脆弱なアプリケーション! (@vanderaj) - 最初にあなた?? (@kramse) - しかし、これはジュースとは何の関係もありません。 (@coderpatrosの妻)
OWASPジュースショップは、おそらく最も近代的で洗練された不安定なWebアプリケーションです!セキュリティトレーニング、認識デモ、CTFS、およびセキュリティツールのモルモットとして使用できます!ジュースショップには、OWASPトップ10全体の脆弱性と、実際のアプリケーションで見つかった他の多くのセキュリティ欠陥が含まれています!
詳細な紹介、機能の完全なリストとアーキテクチャの概要については、公式プロジェクトページをご覧ください:https://owasp-juice.shop
設定
ソースから
パッケージ化された分布
Dockerコンテナ
Vagrant
デモ
ドキュメント
node.jsバージョンの互換性
トラブルシューティング
公式コンパニオンガイド
貢献
参照
商品
寄付
貢献者
ライセンス
あまり一般的ではないインストールのバリエーションと、 Running OWASP Juice Shopドキュメントでさまざまなクラウドコンピューティングプロバイダーでジュースショップを運営する手順を見つけることができます。
node.jsをインストールします
git clone https://github.com/juice-shop/juice-shop.git --depth 1
を実行します(またはリポジトリの独自のフォークをクローンする)
cd juice-shop
でクローン型フォルダーに移動します
npm install
実行します(最初の開始前またはソースコードを変更する前にのみ実行する必要があります)
npm start
を実行します
http:// localhost:3000を参照してください
Windows、MacOS、またはLinuxマシンに64bit node.jsをインストールします
juice-shop-<version>_<node-version>_<os>_x64.zip
(または.tgz
)を最新リリースに添付します
開梱しているフォルダーにcd
を開梱します
npm start
を実行します
http:// localhost:3000を参照してください
各パッケージ化された分布には、
npm install
が実行されたOSおよびnode.jsバージョンにバインドされたsqlite3
およびlibxmljs
のバイナリが含まれています。
Dockerをインストールします
docker pull bkimminich/juice-shop
実行します
Run docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop
http:// localhost:3000を参照します(macos and windowsで、ネイティブDockerのインストールの代わりにDocker-Machineを使用している場合はhttp://192.168.99.100:3000)
VagrantとVirtualBoxをインストールします
git clone https://github.com/juice-shop/juice-shop.git
を実行する(またはリポジトリの独自のフォークをクローンする)
cd vagrant && vagrant up
実行します
192.168.56.110を参照してください
OWASPジュースショップの最新バージョン:http://demo.owasp-juice.shopをお気軽にご覧ください
これは展開テストとスニークピークインスタンスのみです!あなたはあなた自身のハッキングの取り組みにこのインスタンスを使用することは想定されていません!稼働時間は保証されていません!あなたがそれを壊すならば、保証された船尾の外観!
OWASP Juice Shopは、公式Node.js LTSスケジュールに沿って、次のバージョンのnode.jsを可能な限り近くに正式にサポートしています。 Docker画像とパッケージ化された分布は、それに応じて提供されます。
node.js | サポート | テスト | パッケージ化された分布 | master からのDocker画像 | develop からのDocker画像 |
---|---|---|---|---|---|
23.x | |||||
22.x | ✔✔️ | ✔✔️ | Windows( x64 )、macos( x64 )、Linux( x64 ) | ||
21.x | (✔✔️) | ✔✔️ | Windows( x64 )、macos( x64 )、Linux( x64 ) | ||
20.x | ✔✔️ | ✔✔️ | Windows( x64 )、macos( x64 )、Linux( x64 ) | latest ( linux/amd64 、 linux/arm64 ) | snapshot ( linux/amd64 、 linux/arm64 ) |
19.x | (✔✔️) | ||||
18.x | ✔✔️ | ✔✔️ | Windows( x64 )、macos( x64 )、Linux( x64 ) | ||
<18.x |
ジュースショップは、上記の各node.jsバージョンの最新の.x
マイナーバージョンでのみ自動的にテストされます!古いマイナーnode.jsリリースが常にジュースショップで動作するという保証はありません!選択したバージョンで最新の状態に保つようにしてください。
アプリケーションのセットアップでサポートが必要な場合は、既存のトラブルシューティングガイドを確認してください。これがあなたの問題を解決しない場合は、コミュニティのメンバーがあなたを助けようとするのが最善であるGitterチャットにあなたの特定の問題や質問を投稿してください。
サポートリクエストや質問のためにGitHubの問題を開かないでください!
OWASPジュースショップには、公式コンパニオンガイド電子ブックが付属しています。これにより、アプリケーションで見つかったすべての脆弱性の完全な概要を提供します。付録では、すべての課題に対する完全なステップバイステップソリューションを見つけることもできます。カスタムブランド、CTF-Support、トレーナーガイドなどの広範なドキュメントも含まれています。
Pwning Owasp Juice Shopは、CC BY-NC-ND 4.0で公開されており、LeanPubのPDF、Kindle、およびEpub形式で無料で入手できます。また、オンラインで完全なコンテンツを閲覧することもできます!
新しい貢献者を乗せて喜んでいます! Contributing.mdをチェックして、コードベースまたはさまざまな言語への翻訳に貢献する方法を学びましょう!
ブログ投稿、雑誌の記事を書いたり、OWASPジュースショップについてポッドキャストをしたり、言及したりしましたか?または、このプロジェクトが言及されたハッキングワークショップまたはパブリックトレーニング、カンファレンストークまたはミートアップセッションを開催または参加しましたか?
プルリクエストを分岐して開くことにより、references.mdの増え続けるリストにそれを追加してください!
Spreadshirt.comとSpreadshirt.deで、公式のOWASPジュースショップのロゴで盗品(シャツ、パーカー、マグカップ)を入手できます。
Stickeryou.comでは、OWASPジュースショップのロゴのバリエーションを、ラップトップを飾るシングルステッカーとして入手できます。また、磁石、鉄、ステッカーシート、一時的なタトゥーを印刷することもできます。
OWASP Foundationは、Stripeを介した寄付を感謝しています。 Juice Shopなどのプロジェクトは、財団からの費用の払い戻しを要求できます。 Juice Shopプロジェクトのサポートを表明したい場合は、寄付フォームのチェックボックスをチェックボックスにチェックボックスをチェックする「OWASPジュースショップのサポーターとして私を公開してください」を確認してください。あなたは私たちの寄付とそれらがここでどのように使用されるかについての詳細を見つけることができます:
https://pwning.owasp-juice.shop/part3/donations.html
OWASPジュースショップコアプロジェクトチームは次のとおりです。
BjörnKimminich別名bkimminich
(プロジェクトリーダー)
Jannik Hollenbach別名J12934
Timo Pagel別名wurstbrot
シュバム・パリワラ別名ShubhamPalriwala
OWASPジュースショップへのすべての貢献者のリストについては、hall_of_fame.mdにアクセスしてください。
このプログラムはフリーソフトウェアです。MITライセンスの条件に基づいて、再配布したり、変更したりできます。 OWASPジュースショップと貢献は、Bjoern Kimminich&The Owasp Juice Shop Contributors 2014-2024による著作権©です。