Questa è l'app Linux denominata OWASP Juice Shop la cui ultima versione può essere scaricata come juice-shop-19.0.0_node24_darwin_x64.zip. Può essere eseguito online nel provider di hosting gratuito OnWorks per workstation.
Scarica ed esegui online questa app chiamata OWASP Juice Shop con OnWorks gratuitamente.
Segui queste istruzioni per eseguire questa app:
- 1. Scaricata questa applicazione sul tuo PC.
- 2. Entra nel nostro file manager https://www.onworks.net/myfiles.php?username=XXXXX con il nome utente che desideri.
- 3. Carica questa applicazione in tale file manager.
- 4. Avviare l'emulatore online OnWorks Linux o Windows online o l'emulatore online MACOS da questo sito Web.
- 5. Dal sistema operativo OnWorks Linux che hai appena avviato, vai al nostro file manager https://www.onworks.net/myfiles.php?username=XXXXX con il nome utente che desideri.
- 6. Scarica l'applicazione, installala ed eseguila.
IMMAGINI
Ad
Negozio di succhi OWASP
DESCRIZIONE
Può essere utilizzato in corsi di formazione sulla sicurezza, demo di sensibilizzazione, CTF e come cavia per strumenti di sicurezza! Juice Shop comprende le vulnerabilità dell'intera OWASP Top Ten insieme a molti altri difetti di sicurezza trovati nelle applicazioni del mondo reale! Juice Shop è scritto in Node.js, Express e Angular. È stata la prima applicazione scritta interamente in JavaScript elencata nella directory VWA di OWASP. L'applicazione contiene un vasto numero di sfide di hacking di varia difficoltà in cui si suppone che l'utente sfrutti le vulnerabilità sottostanti. L'avanzamento dell'hacking viene registrato su un tabellone. Trovare questo tabellone è in realtà una delle (facili) sfide! Oltre al caso d'uso dell'hacker e della formazione sulla consapevolezza, i proxy pentesting o gli scanner di sicurezza possono utilizzare Juice Shop come un'applicazione "cavia" per verificare come i loro strumenti gestiscono frontend di applicazioni pesanti JavaScript e API REST.
Caratteristiche
- Concesso in licenza con la licenza MIT senza costi nascosti o avvertimenti
- Scegli tra node.js, Docker e Vagrant per l'esecuzione su Windows/Mac/Linux e su tutti i principali provider di cloud
- Le dipendenze aggiuntive sono preconfezionate o verranno risolte e scaricate automaticamente
- Gli script di Hacking Instructor con la modalità tutorial opzionale guidano i nuovi arrivati attraverso diverse sfide mentre spiegano le vulnerabilità sottostanti
- L'applicazione ti informa sulle sfide risolte e tiene traccia delle vulnerabilità sfruttate con successo su un tabellone segnapunti
- Cancellati e ripopolati da zero a ogni avvio del server mantenendo automaticamente i progressi nel browser o tramite backup locale manuale
Linguaggio di programmazione
JavaScript, dattiloscritto
Categorie
Questa è un'applicazione che può essere scaricata anche da https://sourceforge.net/projects/owasp-juice-shop.mirror/. È stato ospitato in OnWorks per essere eseguito online nel modo più semplice da uno dei nostri sistemi operativi gratuiti.
