๊ทธ๋ฅ ์๋ ๊ณผ์ ๋ฐ๋ผ์ ํ๋ฉด๋๋ค. github์ ์๋ ๋์์๊ณผ ๋ด์ฉ์ด ๋์ผํ๋ค.











์๋ก์ด ํฐ๋ฏธ๋์ ํ๋ ๋ ์ด๊ณ , ๊ด๋ฆฌ์ ๊ณ์ ์ผ๋ก ์ ์ํด์ค๋ค.

๊ทธ๋ฆฌ๊ณ ์ด์ ์ ๋ช ๋ น์ฐฝ์ ์๊น์ ๊ฐ์ด vim์ ๋ค์ด๊ฐ์ค๋ค. ์๋ ์ฌ์ง๊ณผ ๊ฐ์ ์ํ๋ฉด ๋๋ค.


์๋ก์ด ํฐ๋ฏธ๋์ ํ๋ ๋ ์ด๊ณ



์ด ๊ณผ์ ๊น์ง ๋ค ํ๋ค๋ฉด, ํ์ด์ด ํญ์ค๋ก ๋์๊ฐ์ login.php ํ์ด์ง๋ก ์ด๋ํ๋ค. ์๊น์ ๊ฐ์ด start ๋ฒํผ์ ๋๋ฅด๊ณ ์ ์ ๊ธฐ๋ค๋ฆฌ๋ฉด, ์๋์ ๊ฐ์ ํ์ด์ง๋ก ๋ฆฌ๋๋ ํธ ๋๋ค.
dvwa์ ์ด๊ธฐ username-password๋ admin-password์ด๋ค.

1)
๋ณด์ ๋ ๋ฒจ์ low๋ก ๋ฎ์ถ๋ค์ sql Injection ๋ฌธ์ ๋ฅผ ํ๋ฉด ๋ญ๊ฐ ์๋์ด ์ ๋ ๊ฒ์ด๋ค.





๊ทธ๋ฆฌ๊ณ ๋ค์ setup.php๋ก ๋์์ค๋ฉด allow_url_include๊ฐ Enable๋ก ๋ฐ๋๊ฒ์ ํ์ธํ ์ ์๋ค.

2)


๊ทธ๋ฆฌ๊ณ ๋ง์ฐฌ๊ฐ์ง๋ก setup.php๋ก ๋์๊ฐ๋ฉด ํด๊ฒฐ๋์ด์์ ๊ฒ์ด๋ค.

3)


4)

5)

'๐ Public > web' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Port & IP & Port Forwarding (0) | 2024.09.12 |
---|---|
HTML & Internet (3) | 2024.09.05 |
[๊ณต๋ถ] MySQL ๊ธฐ์ด (8) | 2024.09.02 |
์น ์ฌ์ดํธ ๊ฐ๋ฐ_๊ธฐ์ด ๋ฌธ๋ฒ ์ ๋ฆฌ (0) | 2024.09.01 |
์น ์ฌ์ดํธ ๊ฐ๋ฐ_JavaScript ๊ธฐ์ด ๋ฌธ๋ฒ ์ ๋ฆฌ (0) | 2024.08.29 |