DVWA ๊ตฌ์ถ•(Kail Linux)

2024. 10. 6. 04:08ยท๐Ÿ  Public/web

๊ทธ๋ƒฅ ์•„๋ž˜ ๊ณผ์ • ๋”ฐ๋ผ์„œ ํ•˜๋ฉด๋œ๋‹ค. github์— ์žˆ๋Š” ๋™์˜์ƒ๊ณผ ๋‚ด์šฉ์ด ๋™์ผํ•˜๋‹ค.

 

 

 

 

 

 

 

 

 

 

 

 

์ƒˆ๋กœ์šด ํ„ฐ๋ฏธ๋„์„ ํ•˜๋‚˜ ๋” ์—ด๊ณ , ๊ด€๋ฆฌ์ž ๊ณ„์ •์œผ๋กœ ์ ‘์†ํ•ด์ค€๋‹ค.

 

๊ทธ๋ฆฌ๊ณ  ์ด์ „์˜ ๋ช…๋ น์ฐฝ์€ ์•„๊นŒ์™€ ๊ฐ™์ด vim์— ๋“ค์–ด๊ฐ€์ค€๋‹ค. ์•„๋ž˜ ์‚ฌ์ง„๊ณผ ๊ฐ™์€ ์ƒํƒœ๋ฉด ๋œ๋‹ค.

 

 

 

 

์ƒˆ๋กœ์šด ํ„ฐ๋ฏธ๋„์„ ํ•˜๋‚˜ ๋” ์—ด๊ณ  

 

 

 

์ด ๊ณผ์ •๊นŒ์ง€ ๋‹ค ํ–ˆ๋‹ค๋ฉด, ํŒŒ์ด์–ด ํญ์Šค๋กœ ๋Œ์•„๊ฐ€์„œ login.php ํŽ˜์ด์ง€๋กœ ์ด๋™ํ•œ๋‹ค. ์•„๊นŒ์™€ ๊ฐ™์ด start ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅด๊ณ  ์ž ์‹œ ๊ธฐ๋‹ค๋ฆฌ๋ฉด, ์•„๋ž˜์™€ ๊ฐ™์€ ํŽ˜์ด์ง€๋กœ ๋ฆฌ๋””๋ ‰ํŠธ ๋œ๋‹ค.

dvwa์˜ ์ดˆ๊ธฐ username-password๋Š” admin-password์ด๋‹ค.


1)

๋ณด์•ˆ ๋ ˆ๋ฒจ์„ low๋กœ ๋‚ฎ์ถ˜๋‹ค์Œ sql Injection ๋ฌธ์ œ๋ฅผ ํ’€๋ฉด ๋ญ”๊ฐ€ ์ž‘๋™์ด ์•ˆ ๋ ๊ฒƒ์ด๋‹ค.

 

 

 

 

 

๊ทธ๋ฆฌ๊ณ  ๋‹ค์‹œ setup.php๋กœ ๋Œ์•„์˜ค๋ฉด allow_url_include๊ฐ€ Enable๋กœ ๋ฐ”๋€๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

 

 

2)

 

 

๊ทธ๋ฆฌ๊ณ  ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ setup.php๋กœ ๋Œ์•„๊ฐ€๋ฉด ํ•ด๊ฒฐ๋˜์–ด์žˆ์„ ๊ฒƒ์ด๋‹ค.

 

 

3)

 

 

 

4)

 

 

5)

'๐Ÿ  Public > web' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

Port & IP & Port Forwarding  (0) 2024.09.12
HTML & Internet  (3) 2024.09.05
[๊ณต๋ถ€] MySQL ๊ธฐ์ดˆ  (8) 2024.09.02
์›น ์‚ฌ์ดํŠธ ๊ฐœ๋ฐœ_๊ธฐ์ดˆ ๋ฌธ๋ฒ• ์ •๋ฆฌ  (0) 2024.09.01
์›น ์‚ฌ์ดํŠธ ๊ฐœ๋ฐœ_JavaScript ๊ธฐ์ดˆ ๋ฌธ๋ฒ• ์ •๋ฆฌ  (0) 2024.08.29
'๐Ÿ  Public/web' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€
  • Port & IP & Port Forwarding
  • HTML & Internet
  • [๊ณต๋ถ€] MySQL ๊ธฐ์ดˆ
  • ์›น ์‚ฌ์ดํŠธ ๊ฐœ๋ฐœ_๊ธฐ์ดˆ ๋ฌธ๋ฒ• ์ •๋ฆฌ
SONOTREE
SONOTREE
@-@
  • SONOTREE
    SONOTRI
    SONOTREE
  • ์ „์ฒด
    ์˜ค๋Š˜
    ์–ด์ œ
    • ๋ถ„๋ฅ˜ ์ „์ฒด๋ณด๊ธฐ (73)
      • ๐ŸŒฒ Dreamhack (19)
        • System Hacking (2)
        • Web Hacking (4)
        • Reverse Engineering (11)
        • Digital Forensics (2)
      • ๐Ÿฆ– Private (20)
        • C Language (2)
        • Java Language (6)
        • LinuxMaster (1)
        • webhacking.kr (3)
        • bandit (4)
        • CTF Wriet-Up (3)
        • GoN Club Study (1)
      • ๐Ÿ  Public (13)
        • Development (2)
        • web (8)
        • forensic (0)
        • elif (3)
  • ๋ธ”๋กœ๊ทธ ๋ฉ”๋‰ด

    • ํ™ˆ
    • ํƒœ๊ทธ
    • ๋ฐฉ๋ช…๋ก
  • ๋งํฌ

  • ๊ณต์ง€์‚ฌํ•ญ

  • ์ธ๊ธฐ ๊ธ€

  • ํƒœ๊ทธ

  • ์ตœ๊ทผ ๋Œ“๊ธ€

  • ์ตœ๊ทผ ๊ธ€

  • hELLOยท Designed By์ •์ƒ์šฐ.v4.10.3
SONOTREE
DVWA ๊ตฌ์ถ•(Kail Linux)
์ƒ๋‹จ์œผ๋กœ

ํ‹ฐ์Šคํ† ๋ฆฌํˆด๋ฐ”

๋‹จ์ถ•ํ‚ค

๋‚ด ๋ธ”๋กœ๊ทธ

๋‚ด ๋ธ”๋กœ๊ทธ - ๊ด€๋ฆฌ์ž ํ™ˆ ์ „ํ™˜
Q
Q
์ƒˆ ๊ธ€ ์“ฐ๊ธฐ
W
W

๋ธ”๋กœ๊ทธ ๊ฒŒ์‹œ๊ธ€

๊ธ€ ์ˆ˜์ • (๊ถŒํ•œ ์žˆ๋Š” ๊ฒฝ์šฐ)
E
E
๋Œ“๊ธ€ ์˜์—ญ์œผ๋กœ ์ด๋™
C
C

๋ชจ๋“  ์˜์—ญ

์ด ํŽ˜์ด์ง€์˜ URL ๋ณต์‚ฌ
S
S
๋งจ ์œ„๋กœ ์ด๋™
T
T
ํ‹ฐ์Šคํ† ๋ฆฌ ํ™ˆ ์ด๋™
H
H
๋‹จ์ถ•ํ‚ค ์•ˆ๋‚ด
Shift + /
โ‡ง + /

* ๋‹จ์ถ•ํ‚ค๋Š” ํ•œ๊ธ€/์˜๋ฌธ ๋Œ€์†Œ๋ฌธ์ž๋กœ ์ด์šฉ ๊ฐ€๋Šฅํ•˜๋ฉฐ, ํ‹ฐ์Šคํ† ๋ฆฌ ๊ธฐ๋ณธ ๋„๋ฉ”์ธ์—์„œ๋งŒ ๋™์ž‘ํ•ฉ๋‹ˆ๋‹ค.