Iniciar CTF: Cazador OWASP

Vortex en modo demo + OWASP Juice Shop = El arsenal para tu próximo hack.

🚀 Paso 1: Tener VORTEX en modo demo

Los requerimientos son tener VORTEX en modo demo en un entorno de VMWare Player o Virtual Box, ya que es la versión que arroja el reporte HTML.

🔬 Paso 2: Descargar y ejecuter OWASP Juice Shop

Descarga y ejecuta el contenedor Docker de OWASP Juice Shop.

1. Instalar Docker (si no lo tienes)

Si ya tienes Docker instalado, puedes saltar al siguiente paso. Si no, abre tu terminal y sigue estos pasos:

sudo apt update
sudo apt install docker.io -y
sudo systemctl start docker
sudo systemctl enable docker

2. Descargar y ejecutar Juice Shop

Docker descargará automáticamente la imagen oficial y creará el contenedor con este único comando:

sudo docker run --rm -p 3000:3000 bkimminich/juice-shop

--rm: Borra el contenedor automáticamente cuando lo cierres.
-p 3000:3000: Conecta el puerto 3000 de tu computadora con el puerto 3000 del contenedor.

3. Abrir la aplicación

Abre tu navegador web favorito y escribe la siguiente dirección: http://localhost:3000

Verás la tienda en línea vulnerable lista para tus pruebas.

🛡️ Paso 3: Ejecutar VORTEX y obtener tu reporte

Ejecuta o comando:

vortex --local --port 3000

Une fois le reporte obtenu, inicia el análisis de hallazgos para buscar vulnerabilidades correspondientes a las preguntas.

O reporte HTML es tu insumo. Sobre ese reporte trabajarás para resolver las 11 retos.

🏁 Paso 4: Iniciar el CTF

Si tienes todo listo, ahora puedes empezar a resolver los retos y obtener tu certificado.

Iniciar Reto