Intro 1 : Owasp Juice Shop
Présentation de OWASP Juice Shop et de sa page de challenge
Intro 1 : Owasp Juice Shop
Introduction
Dans les prochaines semaines, je publierai une série d’articles techniques consacrés à l’OWASP Juice Shop. Avec un total de 172 challenges, cette application constitue un environnement idéal pour illustrer des scénarios réalistes d’exploitation.
- Pour plusieurs catégories de vulnérabilités, je sélectionnerai au moins une faille d’un niveau de difficulté minimal de 4 étoiles, lorsque la catégorie le permet et que le challenge présente un intérêt pratique.
- Chaque vulnérabilité fera l’objet d’un write-up détaillé sur Medium, couvrant à la fois sa découverte et son exploitation.
- À l’issue de cette série, je publierai un rapport de test d’intrusion complet, rédigé selon les standards professionnels, afin de refléter la forme et le fond d’un livrable remis à un client.

OWASP Juice Shop
Présentation de la plateform
L’OWASP Juice Shop est une application web volontairement vulnérable développée par l’OWASP. Elle a été conçue comme un terrain d’entraînement pour les développeurs, les pentesters et toute personne souhaitant se former à la sécurité applicative. Entièrement open source et basée sur une architecture moderne (Angular, Node.js, Express et SQLite), elle propose une large variété de failles couvrant le Top 10 OWASP et bien au-delà.
Les vulnérabilités présentes dans l’OWASP Juice Shop sont classées en plusieurs catégories. La majorité d’entre elles reprennent des risques bien documentés, notamment ceux issus du Top 10 OWASP. Chaque faille est intégrée dans un scénario concret, allant des erreurs de configuration basiques des attaques plus complexes.
Afin de rendre l’apprentissage progressif, Juice Shop attribue un niveau de difficulté à chaque vulnérabilité, de une à six étoiles. Cette gradation permet aussi bien aux débutants de se familiariser avec les fondamentaux de la sécurité web qu’aux utilisateurs avancés de tester des techniques plus sophistiquées.
Lancer le serveur
Pour les utilisateurs de kali-linux, rien de plus simple :
$ sudo apt install juice-shop
$ sudo juice-shop
Il est également possible de télécharger et lancer l’application en suivant les indications du dépôt GitHub :

OWASP Juice Shop
Trouver le tableau des score
Comme dit précédemment, le site présente une série de challenges. Le tout premier consiste naturellement à trouver la page qui recense ces challenges et leur état de validation.
Pour cela, nous allons simplement ouvrir l’inspecteur et analyser le fichier main.js dans l’onglet Debugger pour voir s’il dévoile différent chemin.
En utilisant la recherche dans ce fichier avec des mots-clés tels que challenge ou score, on découvre rapidement une référence au chemin suivant :
/score-board

main.js
En accédant à cette URL, il devient possible de visualiser l’ensemble des challenges, avec leur catégorie et leur niveau respectif.

/score-board
Dans un prochain article, je présenterai une série de challenge de type “easter egg” pour continuer à présenter la plateforme. Ces défis étant irréalistes, je ne les ferai pas apparaître dans mon rapport final.
메타데이터
- post_id
- 15ca6368e6ae
- slug
- intro-1-owasp-juice-shop-15ca6368e6ae
- url
- https://medium.com/@4th3n4x/intro-1-owasp-juice-shop-15ca6368e6ae
- canonical_url
- https://medium.com/@4th3n4x/intro-1-owasp-juice-shop-15ca6368e6ae
- author_url
- https://medium.com/@4th3n4x
- status
- ok
- fetched_at
- 2026-06-16 19:09:56