Vortex en modo demo + OWASP Juice Shop = El arsenal para tu próximo hack.
Los requerimientos son tener VORTEX en modo demo en un entorno de VMWare Player o Virtual Box, ya que es la versión que arroja el reporte HTML.
Descarga y ejecuta el contenedor Docker de OWASP Juice Shop.
Si ya tienes Docker instalado, puedes saltar al siguiente paso. Si no, abre tu terminal y sigue estos pasos:
sudo apt update
sudo apt install docker.io -y
sudo systemctl start docker
sudo systemctl enable docker
Docker descargará automáticamente la imagen oficial y creará el contenedor con este único comando:
sudo docker run --rm -p 3000:3000 bkimminich/juice-shop
--rm: Borra el contenedor automáticamente cuando lo cierres.
-p 3000:3000: Conecta el puerto 3000 de tu computadora con el puerto 3000 del contenedor.
Abre tu navegador web favorito y escribe la siguiente dirección: http://localhost:3000
Verás la tienda en línea vulnerable lista para tus pruebas.
Ejecuta o comando:
vortex --local --port 3000
Une fois le reporte obtenu, inicia el análisis de hallazgos para buscar vulnerabilidades correspondientes a las preguntas.
O reporte HTML es tu insumo. Sobre ese reporte trabajarás para resolver las 11 retos.
Si tienes todo listo, ahora puedes empezar a resolver los retos y obtener tu certificado.
Iniciar Reto