En este tutorial, aprenderás a levantar Damn Vulnerable Web Application (DVWA) en una instancia EC2 utilizando Docker. DVWA es una aplicación vulnerable diseñada para ayudar a los profesionales de seguridad a aprender sobre las vulnerabilidades web.

Prerrequisitos

Paso 1: Ejecutar DVWA con Docker

  1. Ejecutar el contenedor de DVWA:

    docker run --rm -it -p 80:80 vulnerables/web-dvwa
    
    

Paso 2: Configurar el Security Group

  1. Accede a la consola de AWS y navega a EC2.
  2. Selecciona "Security Groups" en el menú de la izquierda.
  3. Encuentra el grupo de seguridad asociado con tu instancia.
  4. Agrega una regla de entrada para permitir el tráfico HTTP en el puerto 80, restringiendo el acceso a tu IP pública:

Paso 3: Acceder a DVWA

  1. Obtén la dirección pública de tu instancia desde la consola de EC2.

  2. En tu navegador, ingresa:

    http://<tu-dirección-ip>
    
    
  3. Inicia sesión en DVWA con las credenciales predeterminadas:

Conclusión

Siguiendo estos pasos, deberías poder levantar DVWA en tu instancia EC2 utilizando Docker y configurarlo para que sea accesible desde tu navegador. DVWA es una excelente herramienta para practicar y mejorar tus habilidades en seguridad web.