Wamp Server ile Yerel Ağınızda Site Yayınlama

Pentest işlemlerinde test ortamının elinizin altında olması anlık müdahale durumunun bulunması,etki tepkiyi hızlı ölçebilme,yapılan pentest işlemlerinde gerek savunma gerek saldırı vektörlerinin herhangi bir risk taşımadan gerçekleştirebilmesi adına Wamp server vb. araçlarla kendi yerel ağınızda hem sizin hem de yereldeki diğer kullanıcıların kullanacağı site veya siteleri oluşturabilirsiniz.

Bunun için wamp server indirin ve kurun. Kurduktan sonra Windows ortamı için C:\\wamp\www dizi oluşacaktır. Test etmek veya kullanmak istediğiniz site dosyalarını buraya atın.

Daha sonra wamp server ın kurulu olduğu bilgisayarda wamp server da apache içinde httpd.conf dosyasında aşağıdaki alanı bulun;

#    Require all granted
#   onlineoffline tag - don't remove
     Order Deny,Allow
     Deny from all
     Allow from 127.0.0.1
     Allow from ::1
     Allow from localhost
</Directory>

Aşağıdaki şekle getirin.

#    Require all granted
#   onlineoffline tag - don't remove
     Order Deny,Allow
     Allow from all
     </Directory>

Daha sonra bu bilgisayarda;

C:\\wamp dizinindeki www klasörüne sağ tıklayın Shared(paylaşım)bölümüne gelin.Aşağıdaki şekilde Everyone grubunu ekleyin ve Read/Write(Okuma/Yazma) özelliğini aktif edin.


En son olarak bu siteye kim ulaşacaksa eğer makinası windows ise;
C:\Windows\System32\drivers\etc  dizininde hosts dosyasına

192.168.0.30      test.dvwa.com     şeklinde yazabilirsiniz

Buradaki 192.168.0.30 wamp server ın kurulu olduğu bilgisayar IP adresi, test.dvwa.com ise tarayıcıda bu url değerini yazarsanız direkt olarak sizi wamp server da kurulu siteye götürecektir.

Eğer linux makinanızdan ulaşmak istiyorsanız bu seferde /etc klasöründeki hosts dosyasına;

192.168.0.30      test.dvwa.com   değerini ekleyin ve kaydedip çıkın.




Yorumlar

Damba dijital dedi ki…
https://dambadijital.com.tr/
Site Kurma konusunda Damba Dijital markası, kullanıcı dostu arayüzü ve özelleştirilebilir şablonlarıyla müşterilere farklı seçenekler sunmaktadır.

Bu blogdaki popüler yayınlar

Web Pentest İşlemlerinde Burp Suite Kullanımı-1