ZAAFİYET TARAMA SİTESİ 'DVWA'

Web Pentest alanında deneyim kazanmak için aşağıdaki konularda çalışma yapmak lazım.Bu açıklıkları ayrı  ayrı sitelerde denemek hem zahmetli hem de tehlikeli bir hal alıyor.Peki bu açıklıkları test etmemize olanak sağlayan bir site varmı? Tüm bu açıklıkları içinde barındıran ve gelişim durumumuza göre düşük,orta,yüksek seviyede açıklık sunan 'DVWA' tam da bu konuda bize yardımcı oluyor.


  1. Brute Force
  2. Command Execution
  3. CSRF
  4. Insecure CAPTCHA
  5. File Inclusion
  6. SQL Injection
  7. SQL Injection (Blind)
  8. Upload
  9. XSS reflected
  10. XSS stored
'Dvwa' dosyasını  bu linkten indirebilirsiniz ---> http://www.dvwa.co.uk/

Şimdi de windows makinenize nasıl kurulum yapacağız ona değinelim.

1-İndirdiğiniz zip den dosyayı çıkarın.
2.Wamp server kurulumu için şu adresten server programını indirin-->http://www.wampserver.com/en/ ve programı kurun.
3-Kurulan wamp server logusu yeşile dönünce
4- "C:\wamp\www" dizinine dvwa.zip dosyasından çıkardığınız dosyaları ekleyin.Ben dvwa klasörü oluşturdum ve onun içine attım.

5-Wamp server logosundan "phpmyadmin" sekmesini tıklayın ve açılan sayfaya aşağıdaki bilgilerle giriş yapın.
     
                                    Kullanıcı adı : root
                                    Parola           :                    -->boş kalacak

Giriş yaptıktan sonra Veritabanları bölümünden "dvwa" adında bir veritabanı oluşturun ve bir de kullanıcı oluşturun.Kullanıcı adı admin olsum,password ise password olsun.


6- "C:\wamp\www\dvwa\config" dizinindeki config.inc dosyasını metin editörü vasıtasıyla açın.Config.inc dosyasında  aşağıdaki alanlardan password bölümünde "p@ssw0rd" kelimesini silin ve password olarak kaydedin.

$_DVWA = array();
$_DVWA[ 'db_server' ] = 'localhost';
$_DVWA[ 'db_database' ] = 'dvwa';
$_DVWA[ 'db_user' ] = 'root';
$_DVWA[ 'db_password' ] ='password'

5-"http://localhost/dvwa/login.php" bölümüne gelin.

username :admin
password :password ile giriş yapın.

....ve nihayetinde sitemizi açmayı başardık.




---DVWA Security bölümünden "high","medium","low" sırasıyla yüksek,orta,düşük seçenekleri ile zaafiyet seviyesini seçebilirsiniz.Bundan sonrası sizin test yönteminize kalmış.Kolay gelsin.


Yorumlar

Bu blogdaki popüler yayınlar

Wamp Server ile Yerel Ağınızda Site Yayınlama

Web Pentest İşlemlerinde Burp Suite Kullanımı-1

Wireshark Filtreleme Komutları