Ritika911211/owasp-juice-shop-penetration-testing-lab

GitHub: Ritika911211/owasp-juice-shop-penetration-testing-lab

一个基于 OWASP Juice Shop 和 Burp Suite 的本地 Web 应用渗透测试实验环境,帮助初学者在合法环境中学习漏洞分析与安全测试技能。

Stars: 0 | Forks: 0

# 🔐 使用 OWASP Juice Shop 的 Web 应用渗透测试实验室 ## 📌 项目概述 本项目演示了如何使用 **OWASP Juice Shop**、**Docker**、**Kali Linux** 和 **Burp Suite Community Edition** 搭建 Web 应用渗透测试实验室。 该实验室的目的是了解渗透测试人员如何在安全合法的环境中分析 Web 应用、捕获 HTTP 流量、识别漏洞并记录安全发现。 # 🎯 目标 - 搭建本地渗透测试实验室 - 使用 Docker 部署 OWASP Juice Shop - 配置 Burp Suite 以拦截 HTTP 流量 - 对应用执行侦察 - 分析请求与响应 - 专业地记录安全发现 # 🛠️ 所用工具 - Kali Linux - Docker - OWASP Juice Shop - Burp Suite Community Edition # 🧪 实验室工作流 ✔ 在 Kali Linux 上安装 Docker ✔ 启动并验证 Docker 服务 ✔ 使用 Docker 部署 OWASP Juice Shop ✔ 在 localhost:3000 上访问 Juice Shop ✔ 配置 Burp Suite Community Edition ✔ 使用 Burp Proxy 捕获 HTTP 请求 ✔ 使用 Target Site Map 探索应用 ✔ 解决了 OWASP Juice Shop 的初始挑战 # ✅ 进度 - [x] Docker 已安装 - [x] OWASP Juice Shop 已部署 - [x] Burp Suite 已安装 - [x] HTTP 请求拦截 - [ ] 侦察 - [ ] SQL 注入测试 - [ ] 跨站脚本攻击 (XSS) - [ ] CSRF 测试 - [ ] 安全发现报告 # 📷 截图 - Docker 安装与服务验证 - OWASP Juice Shop 主页 - Burp Suite HTTP 历史记录 - Burp Suite Target Site Map - OWASP Juice Shop 初始挑战 # 📚 学习成果 - 学习了 Docker 容器部署 - 了解了使用 Burp Suite 进行 Web 应用代理 - 捕获并分析了 HTTP 请求 - 使用 Target Site Map 探索了应用 endpoint - 练习了 OWASP Juice Shop 的安全挑战 # 🚀 未来改进 - SQL 注入评估 - 跨站脚本攻击 (XSS) - 身份验证测试 - 会话管理测试 - 专业渗透测试报告 - OWASP Top 10 映射 # ⚠️ 免责声明 本项目仅在 OWASP Juice Shop 上进行,这是一款专为安全训练设计的、包含故意漏洞的 Web 应用。未对真实系统进行过任何未经授权的测试。 ## 截图 ### 1. Docker 安装与服务验证 ![Docker 安装](https://static.pigsec.cn/wp-content/uploads/repos/cas/f2/f2629cb4e96b623a75cd5ba30ea0061a8b2232ab1330fdff434d57d4502b6ee1.png) ### 2. OWASP Juice Shop 运行中 ![Juice Shop](https://raw.githubusercontent.com/Ritika911211/owasp-juice-shop-penetration-testing-lab/main/screenshots/02-owasp-juice-shop-homepage.png) ### 3. Burp Suite HTTP 历史记录 ![HTTP 历史记录](https://static.pigsec.cn/wp-content/uploads/repos/cas/29/29b4a0b754641c9820228da881f6a59c0f05f065c82910bfd3a44f888b27c0ab.png) ### 4. Burp Suite Target 站点地图 ![Target Site Map](https://static.pigsec.cn/wp-content/uploads/repos/cas/6f/6feec693389452d56a37c77ad601f9499c868f69a166bc5faa864c77f2abace7.png) ### 5. OWASP Juice Shop 初始挑战 ![已解决的挑战](https://static.pigsec.cn/wp-content/uploads/repos/cas/57/57781e9d5786a6a473ff792c1d6efa6f2858e68815ba5912c715261df72985c6.png)
标签:Burp Suite, CISA项目, Web安全, 蓝队分析, 请求拦截, 靶场环境