OWASP Juice Shop es una aplicación web intencionalmente vulnerable, diseñada para enseñar y practicar seguridad web. En este tutorial, aprenderás a levantar Juice Shop en una instancia EC2 utilizando Docker.

Untitled

Prerrequisitos

Paso 1: Ejecutar Juice Shop con Docker

  1. Ejecutar el contenedor de Juice Shop:

    docker run --rm -p 3000:3000 bkimminich/juice-shop
    

Paso 2: Configurar el Security Group

  1. Accede a la consola de AWS y navega a EC2.
  2. Selecciona "Security Groups" en el menú de la izquierda.
  3. Encuentra el grupo de seguridad asociado con tu instancia.
  4. Agrega una regla de entrada para permitir el tráfico HTTP en el puerto 3000, restringiendo el acceso a tu IP pública:

Paso 3: Acceder a Juice Shop

  1. Obtén la dirección pública de tu instancia desde la consola de EC2.

image.png

  1. En tu navegador, ingresa:

    http://<dirección-ip-ec2>:3000
    
  2. Interactúa con Juice Shop para identificar y practicar la explotación de vulnerabilidades.