ZAAFİYET TARAMA SİTESİ 'DVWA'
Web Pentest alanında deneyim kazanmak için aşağıdaki konularda çalışma yapmak lazım.Bu açıklıkları ayrı ayrı sitelerde denemek hem zahmetli hem de tehlikeli bir hal alıyor.Peki bu açıklıkları test etmemize olanak sağlayan bir site varmı? Tüm bu açıklıkları içinde barındıran ve gelişim durumumuza göre düşük,orta,yüksek seviyede açıklık sunan 'DVWA' tam da bu konuda bize yardımcı oluyor.
- Brute Force
- Command Execution
- CSRF
- Insecure CAPTCHA
- File Inclusion
- SQL Injection
- SQL Injection (Blind)
- Upload
- XSS reflected
- XSS stored
'Dvwa' dosyasını bu linkten indirebilirsiniz ---> http://www.dvwa.co.uk/
Şimdi de windows makinenize nasıl kurulum yapacağız ona değinelim.
1-İndirdiğiniz zip den dosyayı çıkarın.
2.Wamp server kurulumu için şu adresten server programını indirin-->http://www.wampserver.com/en/ ve programı kurun.
3-Kurulan wamp server logusu yeşile dönünce
4- "C:\wamp\www" dizinine dvwa.zip dosyasından çıkardığınız dosyaları ekleyin.Ben dvwa klasörü oluşturdum ve onun içine attım.
3-Kurulan wamp server logusu yeşile dönünce
4- "C:\wamp\www" dizinine dvwa.zip dosyasından çıkardığınız dosyaları ekleyin.Ben dvwa klasörü oluşturdum ve onun içine attım.
5-Wamp server logosundan "phpmyadmin" sekmesini tıklayın ve açılan sayfaya aşağıdaki bilgilerle giriş yapın.
Kullanıcı adı : root
Parola : -->boş kalacak
Giriş yaptıktan sonra Veritabanları bölümünden "dvwa" adında bir veritabanı oluşturun ve bir de kullanıcı oluşturun.Kullanıcı adı admin olsum,password ise password olsun.
6- "C:\wamp\www\dvwa\config" dizinindeki config.inc dosyasını metin editörü vasıtasıyla açın.Config.inc dosyasında aşağıdaki alanlardan password bölümünde "p@ssw0rd" kelimesini silin ve password olarak kaydedin.
$_DVWA = array();
$_DVWA[ 'db_server' ] = 'localhost';
$_DVWA[ 'db_database' ] = 'dvwa';
$_DVWA[ 'db_user' ] = 'root';
$_DVWA[ 'db_password' ] ='password'
5-"http://localhost/dvwa/login.php" bölümüne gelin.
username :admin
Yorumlar