← Back to list

Intro 1 : Owasp Juice Shop

Présentation de OWASP Juice Shop et de sa page de challenge

4th3n4x · 2025-09-16 09:42 · 0 claps · 2.7 min read
#owasp #kali-linux #pentesting #firefox #cybersecurity
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity 🔓 · Open Source

Intro 1 : Owasp Juice Shop

Introduction

Dans les prochaines semaines, je publierai une série d’articles techniques consacrés à l’OWASP Juice Shop. Avec un total de 172 challenges, cette application constitue un environnement idéal pour illustrer des scénarios réalistes d’exploitation.

  • Pour plusieurs catégories de vulnérabilités, je sélectionnerai au moins une faille d’un niveau de difficulté minimal de 4 étoiles, lorsque la catégorie le permet et que le challenge présente un intérêt pratique.
  • Chaque vulnérabilité fera l’objet d’un write-up détaillé sur Medium, couvrant à la fois sa découverte et son exploitation.
  • À l’issue de cette série, je publierai un rapport de test d’intrusion complet, rédigé selon les standards professionnels, afin de refléter la forme et le fond d’un livrable remis à un client.

OWASP Juice Shop

OWASP Juice Shop

Présentation de la plateform

[embed]OWASP Juice Shop | OWASP Foundation Probably the most modern and sophisticated insecure web application for security trainings, awareness demos and CTFs…owasp.org

L’OWASP Juice Shop est une application web volontairement vulnérable développée par l’OWASP. Elle a été conçue comme un terrain d’entraînement pour les développeurs, les pentesters et toute personne souhaitant se former à la sécurité applicative. Entièrement open source et basée sur une architecture moderne (Angular, Node.js, Express et SQLite), elle propose une large variété de failles couvrant le Top 10 OWASP et bien au-delà.

Les vulnérabilités présentes dans l’OWASP Juice Shop sont classées en plusieurs catégories. La majorité d’entre elles reprennent des risques bien documentés, notamment ceux issus du Top 10 OWASP. Chaque faille est intégrée dans un scénario concret, allant des erreurs de configuration basiques des attaques plus complexes.

[embed]OWASP Top Ten The OWASP Top 10 is the reference standard for the most critical web application security risks. Adopting the OWASP Top…owasp.org

Afin de rendre l’apprentissage progressif, Juice Shop attribue un niveau de difficulté à chaque vulnérabilité, de une à six étoiles. Cette gradation permet aussi bien aux débutants de se familiariser avec les fondamentaux de la sécurité web qu’aux utilisateurs avancés de tester des techniques plus sophistiquées.

Lancer le serveur

Pour les utilisateurs de kali-linux, rien de plus simple :

$ sudo apt install juice-shop
$ sudo juice-shop

Il est également possible de télécharger et lancer l’application en suivant les indications du dépôt GitHub :

[embed]GitHub - juice-shop/juice-shop: OWASP Juice Shop: Probably the most modern and sophisticated… OWASP Juice Shop: Probably the most modern and sophisticated insecure web application - juice-shop/juice-shopgithub.com

OWASP Juice Shop

OWASP Juice Shop

Trouver le tableau des score

Comme dit précédemment, le site présente une série de challenges. Le tout premier consiste naturellement à trouver la page qui recense ces challenges et leur état de validation.

Pour cela, nous allons simplement ouvrir l’inspecteur et analyser le fichier main.js dans l’onglet Debugger pour voir s’il dévoile différent chemin.

En utilisant la recherche dans ce fichier avec des mots-clés tels que challenge ou score, on découvre rapidement une référence au chemin suivant :

/score-board

main.js

main.js

En accédant à cette URL, il devient possible de visualiser l’ensemble des challenges, avec leur catégorie et leur niveau respectif.

/score-board

/score-board

Dans un prochain article, je présenterai une série de challenge de type “easter egg” pour continuer à présenter la plateforme. Ces défis étant irréalistes, je ne les ferai pas apparaître dans mon rapport final.


메타데이터
post_id
15ca6368e6ae
slug
intro-1-owasp-juice-shop-15ca6368e6ae
url
https://medium.com/@4th3n4x/intro-1-owasp-juice-shop-15ca6368e6ae
canonical_url
https://medium.com/@4th3n4x/intro-1-owasp-juice-shop-15ca6368e6ae
author_url
https://medium.com/@4th3n4x
status
ok
fetched_at
2026-06-16 19:09:56