CiberPotrero
Acá no se entrena en un dojo. Se entrena en el potrero: venís, armás tu equipo y jugás. Un lugar seguro para equivocarte, probar y aprender hacking ético de verdad —sin miedo a romper nada.
Entrar al potrero¿Qué es esto?
El CiberPotrero corre OWASP Juice Shop, la aplicación insegura más completa que existe para aprender seguridad web: tiene vulnerabilidades reales de todo el OWASP Top Ten, escondidas en una tienda online que parece de verdad. Tu misión es encontrarlas y explotarlas, de la más fácil a la más retorcida.
Es gratis y abierto. No hace falta que sepas nada: el primer desafío es, literalmente, encontrar el marcador de puntaje. De ahí en más, la gambeta la ponés vos.
Cómo armar tu equipo
Cada equipo levanta su propia cancha (su instancia privada de Juice Shop).
- 1
Entrá al potrero
Abrí ctfjuiceshop.ciberconscientes.io y elegí un nombre para tu equipo.
- 2
Guardá tu passcode
Al crear el equipo se genera una contraseña (passcode). Anotala: es tu llave para volver a entrar y para que tus compañeros se sumen a la misma cancha.
- 3
Esperá que se levante tu instancia
En unos segundos tu Juice Shop está listo. Es privado de tu equipo: lo que rompas no afecta a nadie más.
- 4
A jugar
Buscá el scoreboard y arrancá. Tenés 24 horas antes de que la cancha se recicle sola.
Cupo: hay 15 canchas disponibles al mismo tiempo. Si están todas ocupadas, esperá a que se libere alguna. Cada instancia vive 24 horas y después se borra.
Las reglas del potrero
Todo lo que aprendas acá es para defender, no para atacar. Estas técnicas se practican solo en este entorno —hecho para eso— o en sistemas donde tengas permiso explícito y por escrito.
Meterse en sistemas ajenos sin autorización es delito en Argentina (Ley 26.388 de Delitos Informáticos). El potrero es tu espacio para equivocarte tranquilo; afuera, siempre con permiso. El hacking ético es, justamente, ético.
El CiberPotrero funciona sobre OWASP Juice Shop, un proyecto de la OWASP Foundation creado por Björn Kimminich y la comunidad de contribuidores, distribuido bajo licencia MIT. La orquestación multi-equipo usa MultiJuicer.
«OWASP» es una marca registrada de la OWASP Foundation, Inc. CiberConscientes utiliza esta herramienta de código abierto con gratitud, y no está afiliado ni respaldado oficialmente por la OWASP Foundation.
