این برنامه ویندوز با نام OWASP Juice Shop است که آخرین نسخه آن را می توان با عنوان juice-shop-13.0.2_node12_darwin_x64.zip دانلود کرد. می توان آن را به صورت آنلاین در ارائه دهنده میزبانی رایگان OnWorks برای ایستگاه های کاری اجرا کرد.
این اپلیکیشن با نام OWASP Juice Shop را با OnWorks به صورت آنلاین دانلود و اجرا کنید.
برای اجرای این برنامه این دستورالعمل ها را دنبال کنید:
- 1. این برنامه را در رایانه شخصی خود دانلود کنید.
- 2. در فایل منیجر ما https://www.onworks.net/myfiles.php?username=XXXXX نام کاربری مورد نظر خود را وارد کنید.
- 3. این برنامه را در چنین فایل منیجر آپلود کنید.
- 4. هر شبیه ساز آنلاین OS OnWorks را از این وب سایت راه اندازی کنید، اما شبیه ساز آنلاین ویندوز بهتر است.
- 5. از OnWorks Windows OS که به تازگی راه اندازی کرده اید، به مدیر فایل ما https://www.onworks.net/myfiles.php?username=XXXXX با نام کاربری که می خواهید بروید.
- 6. برنامه را دانلود و نصب کنید.
- 7. Wine را از مخازن نرم افزار توزیع لینوکس خود دانلود کنید. پس از نصب، می توانید روی برنامه دوبار کلیک کنید تا آنها را با Wine اجرا کنید. همچنین می توانید PlayOnLinux را امتحان کنید، یک رابط کاربری فانتزی بر روی Wine که به شما کمک می کند برنامه ها و بازی های محبوب ویندوز را نصب کنید.
Wine راهی برای اجرای نرم افزار ویندوز بر روی لینوکس است، اما بدون نیاز به ویندوز. Wine یک لایه سازگار با ویندوز منبع باز است که می تواند برنامه های ویندوز را مستقیماً بر روی هر دسکتاپ لینوکس اجرا کند. اساساً، Wine در تلاش است تا به اندازه کافی از ویندوز را از ابتدا مجدداً پیاده سازی کند تا بتواند همه آن برنامه های ویندوز را بدون نیاز به ویندوز اجرا کند.
عکس ها
Ad
فروشگاه آبمیوه OWASP
شرح
می توان از آن در آموزش های امنیتی، دموهای آگاهی، CTF و به عنوان خوکچه هندی برای ابزارهای امنیتی استفاده کرد! Juice Shop شامل آسیبپذیریهای کل ده برتر OWASP به همراه بسیاری دیگر از نقصهای امنیتی است که در برنامههای کاربردی دنیای واقعی یافت میشوند! Juice Shop با Node.js، Express و Angular نوشته شده است. این اولین برنامه ای بود که به طور کامل با جاوا اسکریپت در فهرست راهنمای OWASP VWA نوشته شد. این برنامه شامل تعداد زیادی چالش هک با دشواری های مختلف است که کاربر قرار است از آسیب پذیری های اساسی سوء استفاده کند. پیشرفت هک در یک تابلوی امتیاز ردیابی می شود. پیدا کردن این تابلوی امتیاز در واقع یکی از چالش های (آسان) است! جدا از موارد استفاده از آموزش هکرها و آگاهی، پروکسیهای پنتست یا اسکنرهای امنیتی میتوانند از Juice Shop به عنوان یک برنامه «خوکچه هندی» استفاده کنند تا بررسی کنند که چگونه ابزارهای آنها با پیشانداختهای کاربردی سنگین جاوا اسکریپت و APIهای REST مقابله میکنند.
امکانات
- دارای مجوز تحت مجوز MIT بدون هیچ هزینه یا احتیاط پنهان
- بین node.js، Docker و Vagrant برای اجرا بر روی Windows/Mac/Linux و همچنین تمامی ارائه دهندگان اصلی ابر انتخاب کنید.
- وابستگیهای اضافی از قبل بستهبندی شدهاند یا بهطور خودکار برطرف و دانلود میشوند
- اسکریپتهای آموزش هک با حالت آموزش اختیاری، افراد تازه وارد را در چندین چالش راهنمایی میکند و در عین حال آسیبپذیریهای اساسی را توضیح میدهد.
- این برنامه شما را در مورد چالش های حل شده مطلع می کند و آسیب پذیری هایی که با موفقیت مورد سوء استفاده قرار گرفته اند را در تابلوی امتیازات پیگیری می کند.
- پاک شده و از ابتدا در هر راهاندازی سرور جمعآوری میشود، در حالی که به طور خودکار پیشرفت در مرورگر شما یا از طریق پشتیبانگیری محلی دستی ادامه دارد.
زبان برنامه نویسی
جاوا اسکریپت، تایپ اسکریپت
این برنامه ای است که می توان آن را از https://sourceforge.net/projects/owasp-juice-shop.mirror/ نیز دریافت کرد. در OnWorks میزبانی شده است تا به آسانی از یکی از سیستم عامل های رایگان ما به صورت آنلاین اجرا شود.