GUÍA DE CONFIGURACIÓN

¡Bienvenidas/os!

Hoy dejas de ser espectador/a para convertirte en protagonista. Este Capture The Flag (CTF) ha sido diseñado para ponerte a prueba, forzar tú pensamiento lateral y, sobre todo, para que experimentes la adrenalina de vulnerar tú primer sistema en un entorno controlado y seguro.

La ciberseguridad no trata solo de escribir comandos, sino de entender cómo funcionan las cosas para saber dónde podrían romperse. ¡Diviertete, comparte tus dudas y que empiece la caza!

Reglas del Juego

Para que la experiencia sea fluida para todos, debemos seguir este código de conducta técnica:

  1. Respeto a la infraestructura: No realices ataques de Denegación de Servicio (DoS/DDoS) contra las máquinas ni contra el servidor de la VPN. El objetivo es entrar, no tirar la puerta abajo.

  2. Prohibido el Spoiler: Si encuentras una bandera (flag), no la compartas. Deja que los demás sientan la satisfacción de encontrarla por sí mismos.

  3. Herramientas permitidas: Podéis usar cualquier herramienta instalada en Kali (Nmap, Metasploit, Gobuster, etc.). El uso de escáneres automáticos de vulnerabilidades (como Nessus) está desaconsejado para fomentar el aprendizaje manual.

  4. Colaboración: Si te bloqueas, pregunta. En el mundo real, los mejores equipos de Red Team trabajan juntos.

Consejos para el Éxito

  • Enumeración, enumeración y… ¡enumeración! El 90% del éxito en un CTF es un buen escaneo inicial. No te lances a ciegas.

  • Toma notas: Documenta lo que vas encontrando. A veces la pista del segundo paso estaba escondida en el primero.

  • Mira el código fuente: En los retos web, el navegador es tu mejor amigo. Ctrl + U es una combinación mágica.

¿Todo listo?
Antes de empezar asegúrate de seguir esta guía del paso a paso


Instalación de VirtualBox en el Host

1. Descarga del instalador
  1. Ve a la página oficial: virtualbox.org.
  2. Haz clic en «Windows hosts», «macOS / Intel hosts» o  «macOS / Apple Silicon hosts» dependiendo de tú sistema operativo y del procesador.

  3. Importante: Descarga también el «Oracle VM VirtualBox Extension Pack» que está un poco más abajo en la misma página (esto permite el soporte para USB 2.0/3.0 y otras funciones críticas).

2. Proceso de instalación
  1. Ejecuta el instalador.
  2. Siguiente, Siguiente, Siguiente: Puedes dejar las opciones por defecto.
    Nota: Durante la instalación, es posible que tu conexión a internet se corte unos segundos. Es normal, VirtualBox está instalando sus drivers de red.
  3. Si el host te pregunta si deseas instalar software de dispositivo de «Oracle Corporation», haz clic en Instalar.
3. Habilitar la Virtualización en la BIOS (Windows hosts)

Si al intentar abrir una máquina virtual recibes un error tipo «VT-x/AMD-V hardware acceleration is not available», es que tu PC tiene la virtualización desactivada de fábrica.

  1. Reinicia tu PC y entra en la BIOS/UEFI (normalmente pulsando F2, F10, F12 o Del al arrancar).
  2. Busca una opción llamada Intel Virtualization Technology, VT-x, o AMD-V.
  3. Cámbiala a Enabled.
  4. Guarda los cambios y reinicia.
4. Instalar el Extension Pack
  1. Abre VirtualBox.
  2. Haz click en el archivo de Extension Pack que descargaste antes.
  3. Dale a Instalar, acepta los términos y ¡listo!
 


Entorno Kali Linux

1. Instalación de Kali Linux

Antes de empezar, asegúrate de haber descargado la imagen OVA de Kali Linux (específica para VirtualBox) desde este enlace.

  1. Importar la máquina: En VirtualBox, ve a Archivo > Importar servicio virtual y selecciona el archivo fichero .OVA descargado.
  2. Ajustes recomendados:
    • RAM: Mínimo 2 GB (Recomendado 4 GB).
    • Procesador: 2 CPUs.
    • Red:  NAT
  3. Después de unos minutos la máquina aparecerá en VirtualBox.
  4. Las credenciales de acceso a Kali Linux están en la descripción de la máquina virtual.
2. Optimización de Rendimiento (Windows hosts)

La «tortuga verde» en el icono de estado de VirtualBox indica que la máquina está usando Hyper-V de Windows, lo que ralentiza drásticamente la VM y puede causar cierres inesperados.

Pasos para desactivarla:

  1. Abre el terminal de Windows (CMD o PowerShell) como Administrador.
  2. Ejecuta el siguiente comando para desactivar el hipervisor: bcdedit /set hypervisorlaunchtype off
  3. Desactivar «Aislamiento de núcleo»: Ve a Configuración de Windows > Seguridad de Windows > Seguridad del dispositivo > Detalles de aislamiento de núcleo > Desactiva Integridad de memoria.
  4. Reinicia tu PC. 
  5. Al volver, el icono de la tortuga debería haber desaparecido (o cambiado a un chip azul), indicando que VirtualBox tiene control total sobre la virtualización.


Accede al CTF

  1. Antes de comenzar el CTF accede a la landing: https://ctf-el-alamo.thepwnlab.es/
  2. Crea la cuenta o si ya la tienes creada «Inicia Sesión»
  3. Recibirás un email para que verifiques tu dirección de correo electrónico
  4. Espera a ser admitido/a al CTF, una vez seas admitido/a recibirás un correo electrónico dándote la bienvenida
  5. Inicia sesión con tus credenciales al CTF.


Configuración VPN

  1. Desde las preferencias de tú cuenta situadas abajo a la izquierda accede a la «Configuración VPN»
  2. Pulsa en «Nueva configuración VPN» y espera unos segundos a que se genere el perfil
  3. Sigue los pasos descritos para configurar la VPN

 

Si tienes alguna duda escríbenos a ctf@thebridgeschool.es