Aceasta este aplicația Linux numită OWASP Juice Shop a cărei ultimă versiune poate fi descărcată ca juice-shop-18.0.0_node22_darwin_x64.zip. Poate fi rulat online în furnizorul de găzduire gratuit OnWorks pentru stații de lucru.
Descărcați și rulați online această aplicație numită OWASP Juice Shop cu OnWorks gratuit.
Urmați aceste instrucțiuni pentru a rula această aplicație:
- 1. Ați descărcat această aplicație pe computer.
- 2. Introduceți în managerul nostru de fișiere https://www.onworks.net/myfiles.php?username=XXXXX cu numele de utilizator pe care îl doriți.
- 3. Încărcați această aplicație într-un astfel de manager de fișiere.
- 4. Porniți emulatorul online OnWorks Linux sau Windows online sau emulatorul online MACOS de pe acest site web.
- 5. Din sistemul de operare OnWorks Linux pe care tocmai l-ați pornit, accesați managerul nostru de fișiere https://www.onworks.net/myfiles.php?username=XXXXX cu numele de utilizator dorit.
- 6. Descărcați aplicația, instalați-o și rulați-o.
SCREENSHOTS
Ad
Magazin de sucuri OWASP
DESCRIERE
OWASP Juice Shop este probabil cea mai modernă și sofisticată aplicație web nesecurizată! Poate fi utilizată în traininguri de securitate, demonstrații de conștientizare, CTF-uri și ca un cobai pentru instrumente de securitate! Juice Shop încorporează vulnerabilități din întregul Top Zece OWASP, împreună cu multe alte defecte de securitate găsite în aplicațiile din lumea reală!
Juice Shop este scris în Node.js, Express și Angular. A fost prima aplicație scrisă în întregime în JavaScript listată în directorul OWASP VWA.
Aplicația conține un număr vast de provocări de hacking de dificultate variabilă, în care utilizatorul trebuie să exploateze vulnerabilitățile subiacente. Progresul atacului de hacking este urmărit pe un tabel de scor. Găsirea acestui tabel de scor este de fapt una dintre provocările (ușoare)!
Pe lângă cazurile de utilizare pentru hackeri și conștientizare, proxy-urile de pentesting sau scanerele de securitate pot folosi Juice Shop ca o aplicație de tip „cobai” pentru a verifica cât de bine se descurcă instrumentele lor cu frontend-urile aplicațiilor cu conținut ridicat de JavaScript și API-urile REST.
Categorii
- securitatea aplicațiilor web
- securitatea aplicațiilor
- JavaScript
- unghiular
- nod
- pentesting
- hacking
- conștientizarea securității
- vulnerabilități de securitate
Public
Arhitecți, Dezvoltatori, Ingineri de Calitate, Securitate, Profesioniști în Securitate, Testeri
Interfața cu utilizatorul
Bazat pe Web
Limbaj de programare
JavaScript
Categorii
Aceasta este o aplicație care poate fi descărcată și de la https://sourceforge.net/projects/juice-shop/. A fost găzduită în OnWorks pentru a putea fi rulată online în cel mai simplu mod de pe unul dintre sistemele noastre de operare gratuite.