Đây là ứng dụng Linux có tên là OWASP Juice Shop có bản phát hành mới nhất có thể được tải xuống dưới dạng juice-shop-15.2.1_node20_darwin_x64.zip. Nó có thể được chạy trực tuyến trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks cho máy trạm.
Tải xuống và chạy trực tuyến ứng dụng có tên OWASP Juice Shop với OnWorks này miễn phí.
Làm theo các hướng dẫn sau để chạy ứng dụng này:
- 1. Đã tải ứng dụng này xuống PC của bạn.
- 2. Nhập vào trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 3. Tải lên ứng dụng này trong trình quản lý tệp như vậy.
- 4. Khởi động trình giả lập trực tuyến OnWorks Linux hoặc trình giả lập trực tuyến Windows hoặc trình mô phỏng trực tuyến MACOS từ trang web này.
- 5. Từ Hệ điều hành OnWorks Linux mà bạn vừa khởi động, hãy truy cập trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 6. Tải xuống ứng dụng, cài đặt và chạy nó.
MÀN HÌNH
Ad
Cửa hàng nước trái cây OWASP
MÔ TẢ
Nó có thể được sử dụng trong các khóa đào tạo bảo mật, trình diễn nhận thức, CTF và như một con chuột lang cho các công cụ bảo mật! Juice Shop bao gồm các lỗ hổng từ toàn bộ OWASP Top Ten cùng với nhiều lỗ hổng bảo mật khác được tìm thấy trong các ứng dụng trong thế giới thực! Juice Shop được viết bằng Node.js, Express và Angular. Đây là ứng dụng đầu tiên được viết hoàn toàn bằng JavaScript được liệt kê trong OWASP VWA Directory. Ứng dụng này chứa một số lượng lớn các thách thức về hack có độ khó khác nhau, trong đó người dùng được cho là khai thác các lỗ hổng cơ bản. Tiến trình hack được theo dõi trên bảng điểm. Tìm bảng điểm này thực sự là một trong những thử thách (dễ)! Ngoài trường hợp sử dụng đào tạo nhận thức và tin tặc, các proxy hoặc máy quét bảo mật có thể sử dụng Juice Shop làm ứng dụng "chuột lang" để kiểm tra xem các công cụ của họ đối phó với giao diện ứng dụng nặng JavaScript và API REST tốt như thế nào.
Tính năng
- Được cấp phép theo giấy phép MIT mà không có chi phí ẩn hoặc báo trước
- Chọn giữa node.js, Docker và Vagrant để chạy trên Windows / Mac / Linux cũng như tất cả các nhà cung cấp đám mây lớn
- Các phần phụ thuộc bổ sung được đóng gói sẵn hoặc sẽ được giải quyết và tải xuống tự động
- Tập lệnh Hướng dẫn lấy cắp dữ liệu với chế độ hướng dẫn tùy chọn hướng dẫn người mới vượt qua một số thử thách đồng thời giải thích các lỗ hổng cơ bản
- Ứng dụng thông báo cho bạn về những thách thức đã giải quyết và theo dõi các lỗ hổng được khai thác thành công trên Bảng điểm
- Xóa sạch và tái tạo lại từ đầu trên mỗi lần khởi động máy chủ trong khi tự động duy trì tiến trình trong trình duyệt của bạn hoặc thông qua sao lưu cục bộ thủ công
Ngôn ngữ lập trình
JavaScript, TypeScript
Danh Mục
Đây là một ứng dụng cũng có thể được tìm nạp từ https://sourceforge.net/projects/owasp-juice-shop.mirror/. Nó đã được lưu trữ trên OnWorks để có thể chạy trực tuyến một cách dễ dàng nhất từ một trong những Hệ thống hoạt động miễn phí của chúng tôi.