Đây là ứng dụng Linux có tên là OWASP Juice Shop có bản phát hành mới nhất có thể được tải xuống dưới dạng juice-shop-17.3.0_node22_darwin_x64.zip. Nó có thể được chạy trực tuyến trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks cho máy trạm.
Tải xuống và chạy trực tuyến ứng dụng có tên OWASP Juice Shop với OnWorks này miễn phí.
Làm theo các hướng dẫn sau để chạy ứng dụng này:
- 1. Đã tải ứng dụng này xuống PC của bạn.
- 2. Nhập vào trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 3. Tải lên ứng dụng này trong trình quản lý tệp như vậy.
- 4. Khởi động trình giả lập trực tuyến OnWorks Linux hoặc trình giả lập trực tuyến Windows hoặc trình mô phỏng trực tuyến MACOS từ trang web này.
- 5. Từ Hệ điều hành OnWorks Linux mà bạn vừa khởi động, hãy truy cập trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 6. Tải xuống ứng dụng, cài đặt và chạy nó.
MÀN HÌNH
Ad
Cửa hàng nước trái cây OWASP
MÔ TẢ
OWASP Juice Shop có lẽ là ứng dụng web không an toàn hiện đại và tinh vi nhất! Nó có thể được sử dụng trong các buổi đào tạo bảo mật, bản demo nâng cao nhận thức, CTF và như một con chuột bạch cho các công cụ bảo mật! Juice Shop bao gồm các lỗ hổng từ toàn bộ OWASP Top Ten cùng với nhiều lỗ hổng bảo mật khác được tìm thấy trong các ứng dụng thực tế!
Juice Shop được viết bằng Node.js, Express và Angular. Đây là ứng dụng đầu tiên được viết hoàn toàn bằng JavaScript được liệt kê trong OWASP VWA Directory.
Ứng dụng này chứa một số lượng lớn các thử thách hack với nhiều mức độ khó khác nhau, trong đó người dùng được cho là khai thác các lỗ hổng cơ bản. Tiến trình hack được theo dõi trên bảng điểm. Việc tìm bảng điểm này thực sự là một trong những thử thách (dễ)!
Ngoài trường hợp sử dụng cho tin tặc và đào tạo nhận thức, các proxy kiểm tra thâm nhập hoặc máy quét bảo mật có thể sử dụng Juice Shop như một ứng dụng "thí nghiệm" để kiểm tra xem các công cụ của họ có thể xử lý tốt như thế nào với giao diện ứng dụng nặng JavaScript và REST API.
Tính năng
- bảo mật ứng dụng web
- bảo mật ứng dụng
- javascript
- góc cạnh
- nút
- dồn nén
- hack
- nhận thức an ninh
- lỗ hổng bảo mật
Khán giả
Nhà phát triển, Kỹ sư chất lượng, Kiến trúc sư, Người kiểm tra, Chuyên gia bảo mật, Bảo mật
Giao diện người dùng
Dựa trên web
Ngôn ngữ lập trình
JavaScript
Danh Mục
Đây là ứng dụng cũng có thể được tải xuống từ https://sourceforge.net/projects/juice-shop/. Ứng dụng này được lưu trữ trên OnWorks để có thể chạy trực tuyến theo cách dễ dàng nhất từ một trong những Hệ điều hành miễn phí của chúng tôi.