Ritika911211/owasp-juice-shop-penetration-testing-lab
GitHub: Ritika911211/owasp-juice-shop-penetration-testing-lab
一个基于 OWASP Juice Shop 和 Burp Suite 的本地 Web 应用渗透测试实验环境,帮助初学者在合法环境中学习漏洞分析与安全测试技能。
Stars: 0 | Forks: 0
# 🔐 使用 OWASP Juice Shop 的 Web 应用渗透测试实验室
## 📌 项目概述
本项目演示了如何使用 **OWASP Juice Shop**、**Docker**、**Kali Linux** 和 **Burp Suite Community Edition** 搭建 Web 应用渗透测试实验室。
该实验室的目的是了解渗透测试人员如何在安全合法的环境中分析 Web 应用、捕获 HTTP 流量、识别漏洞并记录安全发现。
# 🎯 目标
- 搭建本地渗透测试实验室
- 使用 Docker 部署 OWASP Juice Shop
- 配置 Burp Suite 以拦截 HTTP 流量
- 对应用执行侦察
- 分析请求与响应
- 专业地记录安全发现
# 🛠️ 所用工具
- Kali Linux
- Docker
- OWASP Juice Shop
- Burp Suite Community Edition
# 🧪 实验室工作流
✔ 在 Kali Linux 上安装 Docker
✔ 启动并验证 Docker 服务
✔ 使用 Docker 部署 OWASP Juice Shop
✔ 在 localhost:3000 上访问 Juice Shop
✔ 配置 Burp Suite Community Edition
✔ 使用 Burp Proxy 捕获 HTTP 请求
✔ 使用 Target Site Map 探索应用
✔ 解决了 OWASP Juice Shop 的初始挑战
# ✅ 进度
- [x] Docker 已安装
- [x] OWASP Juice Shop 已部署
- [x] Burp Suite 已安装
- [x] HTTP 请求拦截
- [ ] 侦察
- [ ] SQL 注入测试
- [ ] 跨站脚本攻击 (XSS)
- [ ] CSRF 测试
- [ ] 安全发现报告
# 📷 截图
- Docker 安装与服务验证
- OWASP Juice Shop 主页
- Burp Suite HTTP 历史记录
- Burp Suite Target Site Map
- OWASP Juice Shop 初始挑战
# 📚 学习成果
- 学习了 Docker 容器部署
- 了解了使用 Burp Suite 进行 Web 应用代理
- 捕获并分析了 HTTP 请求
- 使用 Target Site Map 探索了应用 endpoint
- 练习了 OWASP Juice Shop 的安全挑战
# 🚀 未来改进
- SQL 注入评估
- 跨站脚本攻击 (XSS)
- 身份验证测试
- 会话管理测试
- 专业渗透测试报告
- OWASP Top 10 映射
# ⚠️ 免责声明
本项目仅在 OWASP Juice Shop 上进行,这是一款专为安全训练设计的、包含故意漏洞的 Web 应用。未对真实系统进行过任何未经授权的测试。
## 截图
### 1. Docker 安装与服务验证

### 2. OWASP Juice Shop 运行中

### 3. Burp Suite HTTP 历史记录

### 4. Burp Suite Target 站点地图

### 5. OWASP Juice Shop 初始挑战

标签:Burp Suite, CISA项目, Web安全, 蓝队分析, 请求拦截, 靶场环境