Установка и использование DVWA на Kali Linux

Установка и использование DVWA Kali Linux

Для тех, кто у нас в первый раз, напомню, что мы уже рассказывали про установку уязвимой машины Metasploitable 2. Сегодня продолжим данную тему и рассмотрим установку уязвимого веб-приложения Damn Vulnerable Web Application на Kali Linux.

Еще по теме: Установка и использование OpenVAS (GVM) на Kali Linux

Что такое DVWA

Damn Vulnerable Web Application (DVWA) — это намеренно уязвимое веб-приложение на PHP/MySQL. Цель проекта — помочь этичным хакерам и специалистам ИБ отточить свои навыки и протестировать инструменты.

DVWA также может помочь веб-разработчикам и изучающим ИБ, лучше понять процесс безопасности веб-приложений.

Установка DVWA на Kali Linux

Перейдите в каталог html:

Клонируйте репозиторий git:

Измените права доступа к папке установки:

Перейдите к файлу конфигурации в каталоге установки:

Скопируйте файл конфигурации и переименуйте его:

Откройте файл настроек и измените пароль на что-то более простое для ввода (я изменю пароль на pass):

На следующем снимке экрана показано содержимое файла конфигурации, включая всю информацию о базе данных:

Установка DVWA Kali Linux. Настройка базы данных DVWA

Установите mariadb:

Запустите базу данных:

Войдите в базу данных (пароля нет, поэтому просто нажмите Enter при появлении запроса):

Создайте пользователя базы данных. Нужно использовать те же имя пользователя и пароль, которые использовались в файле конфигурации (см. скрин выше):

Предоставьте пользователю все привилегии:

Обратите внимание: поскольку мы работаем с базой данных, эти команды должны заканчиваться точкой с запятой ;.

Результат этих операций с базой данных должен выглядеть так:

Установка DVWA Kali Linux. Создание пользователя

Пришло время перейти в каталог apache2 для настройки сервера Apache:

Откройте для редактирования файл php.ini, чтобы включить следующие параметры: allow_url_fopen и allow_url_include:

Файл большой, поэтому вам может потребоваться прокрутить до середины файла, чтобы добраться до fopen и изменить значения:

Настройка DVWA Kali Linux. Параметры сервера Apache

Запустите сервер Apache:

Если все сделали правильно, то можно открыть DVWA в браузере, введя в адресной строке следующее:

Если открылась страница настройки, это означает, что вы успешно установили DVWA на Kali Linux:

Страница настройка DVWA Kali Linux

Прокрутите вниз и нажмите Create / Reset Database (Создать / сбросить базу данных). Это создаст базу данных, и через несколько секунд вы будете перенаправлены на страницу входа в DVWA:

Страница входа DVWA Kali Linux

Введите следующие учетные данные:

  • admin
  • password

Как видно на следующем снимке экрана, существует множество интересных уязвимостей, которые вы можете протестировать, например, брутфорс, SQL-инъекция и другие:

Веб-интерфейс DVWA Kali Linux

Одной из очень интересных атак является популярная атака XSS, которую мы подробно, на примере DVWA, рассмотрим в следующей статье.

ПОЛЕЗНЫЕ ССЫЛКИ:

ВКонтакте
OK
Telegram
WhatsApp
Viber

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *