[WARGAME] DVWA 설치 및 환경설정 (윈도우 10)

jckim22·2022년 10월 17일
1

[WEBHACKING] STUDY (WARGAME)

목록 보기
16/114

DVWA란?

Damn Vulnerable Web Application (DVWA) 의 약자로 마찬가지로 모의해킹 테스트를 위한 환경이다.
오로지 모의해킹을 위해 고의적으로 취약하게 만든 웹사이트이다.
low, medium,high, impossible 의 보안 단계가 있다.
문제의 유형은 다 똑같지만 이 보안 단계를 바꾸면 그 난이도는 천지차이이다.
나는 row레벨의 보안으로 모의해킹을 해볼 것이다.

다운로드는 dvwa 깃허브에 가서 한다.
https://github.com/digininja/DVWA
바로 이곳이다.

그 후 apatche 서버의 root 디렉토리에 위치시켜준다.

그리고 setup.php로 들어가는데 처음에는 오류가 하나 뜰 것이다.
그건 config 파일의 확장자를 php로 바꾸기만 하면 된다.

이후에 빨간색으로 설정이 안된 부분들은 php.ini와 config파일에서 수정하면 된다.

그리고 config 파일에 db 아이디와 pswwd도 수정해준다.

그리고 시작하면 아래처럼 로그인 화면이 뜨는데
디폴트 아이디와 비밀번호는 깃허브에 있다.
admin,password를 치고 로그인하면 된다.

그럼 아래와 같이 모의해킹을 시작할 수 있는 환경이 구축된다.

profile
개발/보안

0개의 댓글