Mô tả
Mô tả OWASP Juice Shop
OWASP Juice Shoplà một ứng dụng webcố tình chứa lỗ hổng bảo mậtđể phục vụ cho việc đào tạo bảo mật
- Công nghệ:Được viết bằngNode.js, Express và Angular, đây là ứng dụng đầu tiên hoàn toàn bằng JavaScript trong danh mụcOWASP VWA Directory.
- Mục đích:
- Giúp lập trình viên và chuyên gia bảo mật nhận diện và khai thác lỗ hổng.
- Là môi trường thử nghiệm cho các công cụ bảo mật.
- Bao gồm tất cả các lỗ hổng từOWASP Top Tenvà nhiều lỗi phổ biến khác.
- Tính năng:
- Nhiều thử thách hack với độ khó khác nhau.
- Bảng điểm theo dõi tiến trình hack (tìm thấy bảng điểm cũng là một thử thách!).
- Hỗ trợ kiểm thử proxy và công cụ quét bảo mật.
Hướng dẫn cài đặt
- Cài đặt Node.js
- Node.js là môi trường chạy JavaScript trên máy tính.
- Tải về từ:https://nodejs.orgvà cài đặt.
- Clone (sao chép) mã nguồn Juice Shop từ GitHub
git clone https://github.com/juice-shop/juice-shop.git --depth 1
- Dichuyển vào thư mục vừa clone
cd juice-shop
- Càiđặt các thư viện cần thiết
npm install
- npm install tải và cài đặt các thư viện mà dự án cần.
- Chỉ cần chạy lần đầu hoặc khi có thay đổi về mã nguồn.
- Chạy ứng dụng
npm start
- npm start khởi động server của Juice Shop.
- Mở trình duyệt và truy cập vào ứng dụng
- Mở trình duyệt và nhập địa chỉ:
http://localhost:3000
- Lúc này, ứng dụng Juice Shop sẽ chạy trên máy tính của bạn.
Bạn có thể chạy ứng dụng bằng visual code
- Cài đặt Node.js
- Node.js là môi trường chạy JavaScript trên máy tính.
- Tải về từ:https://nodejs.orgvà cài đặt.
- Clone (sao chép) mã nguồn Juice Shop từ GitHub
git clone https://github.com/juice-shop/juice-shop.git --depth 1
- Dichuyển vào thư mục vừa clone
cd juice-shop
- Càiđặt các thư viện cần thiết
npm install
- npm install tải và cài đặt các thư viện mà dự án cần.
- Chỉ cần chạy lần đầu hoặc khi có thay đổi về mã nguồn.
- Chạy ứng dụng
npm start
- npm start khởi động server của Juice Shop.
- Mở trình duyệt và truy cập vào ứng dụng
- Mở trình duyệt và nhập địa chỉ:
http://localhost:3000
- Lúc này, ứng dụng Juice Shop sẽ chạy trên máy tính của bạn.
Bạn có thể chạy ứng dụng bằng visual code