앞서 bee-box에 대해서 소개해드렸는데요.
이번에는 DVWA에 대한 소개입니다.
DVWA란?
Damn Vulnerable Web Application (DVWA) 의 약자로 마찬가지로 모의해킹 테스트를 위한 환경입니다.
bee-box와 마찬가지로 PHP/MySQL 환경으로 진행됩니다.
저는 이전에 Kali linux를 설치했으니 Kali로 이용해보겠습니다.
다운로드 및 설치하기
Kali Linux VM 이미지로 다운로드 받기.칼리 리눅스의 iso 버전이 아닌 VM 버전으로 다운로드 받는 방법입니다. 간단하게 사용하기 좋습니다. 칼리 리눅스 VM 이…달소 | 2021.01.19
http://dvwa.co.uk/DVWA – Damn Vulnerable Web ApplicationDamn Vulnerable Web App (DVWA) is a PHP/MySQL web application that is damn vulnerable. Its main goals…dvwa.co.uk
저는 Kali Linux 환경이나 기타 다른환경을 구축후 테스트하셔도 좋습니다.
구성은 apache2,php,mariadb 구성으로 설치했습니다.
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/bfe65d4d201ac75df25c1cc22df5912d.jpg)
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/3166fa99338f8b3ed1969031fdaa536f.jpg)
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/52c6739131f4b5a9195f9fe98bfbf6a5.jpg)
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/3848618a987f1ba0afd72b29477ba9e2.jpg)
패키지 설치이후에는 소스파일을 wget명령어로 받아주세요.
wget https://github.com/digininja/DVWA/archive/master.zip
그리고 unzip master.zip으로 압축을 해제해줍니다.
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/c0e89dfbe99978b15ada1a7c3c0c2e16.jpg)
이제 소스파일을 웹서비스 폴더로 이동해준뒤 권한부여까지 진행하겠습니다.
아래 명령어로 한번에 입력이 가능합니다.
mv DVWA-master /var/www/html/dvwa & chmod -R 755 /var/www/html/dvwa & chown -R www-data:www-data /var/www/html/dvwa
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/9efdafc6faac8375bdbc44cd8501adff.jpg)
그리고 서비스를 전부시작해준뒤 웹으로 접근하면 아래처럼 에러가 뜨는데 config.inc.php파일이 없어서 그렇습니다.
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/cabae1edf92698fdd632d9a01f33cb14.jpg)
아래 명령어들을 통해 config 파일을 복사해주세요. + DB정보도 기억해주세요(이대로 mariadb를 셋팅해야함)
cd /var/www/html/dvwa/config/
cp config.inc.php.dist config.inc.php
vi config.inc.php
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/3ab633b5fcbc7d8e6630b8dc6801b5d3.jpg)
이대로 db생성
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/d131810fbcc60010754cb1da1123a413.jpg)
다시 홈페이지 접근
Username : admin
Password : password
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/34b0ab690fc939eb82d62e8960aed1d4.jpg)
php 설정필요.
리캡챠도 나중에 설정
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/da6c7ba71f2d97631b076aadc8ee2670.jpg)
vi /etc/php/[php버전]/apache2/php.ini
/allow_url_include 검색 후 off -> on 수정
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/186b3616bb89e18f858f45fca9bd3b12.jpg)
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/72b14f78b947b38137e48e0663c763e6.jpg)
완료 후 아파치2 재시작
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/ac9e8768380ff5b36b088b8cdf36080a.jpg)
리캡챠는 복잡해져서 일단 제외
Create Database 하면 완료
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/7ada4b3881476bf25b985debd2a8023b.jpg)
해피 햌!
![image.png.jpg](https://svrforum.com/files/attach/images/2021/01/23/92f333d58c24fad99d0007245246b2fb.jpg)
위(아래)의 댓글 삭제해주세요.
넵 삭제하였습니다 방문해주셔서 감사합니다~