DVWA Nedir?
DVWA (Damn Vulnerable Web Application) kasıtlı olarak içinde güvenlik açıkları barındıran bir web uygulamasıdır. PHP ve MySQL ikilisi kullanılaraktan geliştirilmiştir. Açık kaynak kodlu bir projedir. Yani nasıl kodlandığını ayan beyan görebilirsiniz. DVWA'nın açılımı Türkçeye "Lanet Olası Savunmasız Web Uygulaması" şeklinde çevrilebilir.

DVWA web uygulaması ile web sitelerinin güvenliği konusunda bir ufuk kazanabilirsiniz. Bir hacker siteyi nasıl hack'liyor, bir hacker bir sitede nasıl güvenlik açığı arıyor gibi sorulara tatmin edici cevaplar bulabilirsiniz. DVWA'nın geliştirilme amacı güvenlik uzmanlarının kendilerini ve geliştirdikleri araçları (yazılımlarını) test edebilmelerini sağlamak, web geliştiricilerine belli başlı güvenlik açıklarını barındırmayan web uygulamalarını geliştirtmek, öğretmenlere bir ders kaynağı olmak ve öğrencilere web uygulamalarının güvenliği üzerine çalışabilecekleri bir ortam sunmaktır. Aşağıda DVWA'dan bir görüntü görmektesiniz.





Sol tarafta sıralı butonlar bloğunun bir kısmı dersleri temsil etmektedir. Diğer kısmı ise DVWA ile alakalı çeşitli yapılandırma ayarlarının yapıldığı sayfalara götürmektedir. Bu ayarlardan ileriki yazılarda bahsedilecektir ve ayrıca DVWA'nın sunduğu tüm güvenlik açıklarından ileriki yazılarda bahsedilecektir inşaallah.

Bu blogda paylaşılmış yazı dizisine gelecek olursak paylaşılmış olan tüm DVWA yazıları DVWA'nın version 1.9'unu esas almıştır. Eğer bu yazılara başlama niyetindeyseniz siz okuyucularda aranan bazı özellikler vardır. Bunlar;

  1. Basit düzeyde PHP Syntax'ını Bilmek
  2. Basit düzeyde SQL Sorgularını Bilmek
  3. Basit düzeyde Terminal Komutlarını Bilmek


Bu koşullardan birine veya birkaçına sahip değilseniz alacağınız maksimum verim düşecektir, fakat yine de eliniz boş kalmayacaktır. Dolayısıyla eğer DVWA'ya çalışmaya karar verdiyseniz aşağıdaki linklerden DVWA'yı sisteminizde çalışır hale getirmekle başlayabilirsiniz:

  1. Windows'a DVWA Kurulumu
  2. Linux'a DVWA Kurulumu


Bir ufak not: Her ne kadar DVWA'nın Windows üzerinde kurulumunda bahsedilmiş olsa da bu blog'daki DVWA yazı dizisi bir linux dağıtımı olan Ubuntu 14.04'ü temel almıştır. Dolayısıyla eğer bir Windows kullanıcısıysanız linux'ta yapılan işlemleri Windows'a uyarlama konusunda tek başınasınız demektir.

UYARI

Bu tutorial'da bahsedeğim teknikleri kalkarda izin almadığınız bir sitede denemeye çalışırsanız onların IDS/IPS'lerine takılıp sizi tespit edebilirler ve cezai yaptırımlara, hatta hapis cezalarına maruz kalabilirsiniz. Bu tutorial'da paylaşılacak bilgiler kesinlikle yasadışı faaliyetlerde kullanılmamalıdır. Burada bu tekniklerin bahsediliyor oluşu Türkiye'de güvenlik uzmanı elemanı yetiştirme konusunda yapılan çabalara ortak olmaktır. Dolayısıyla bir yasadışı kullanım sonucu doğabilecek zararlardan şahsım mesul tutulamaz.
Bu yazı 03.01.2016 tarihinde, saat 07:54:45'de yazılmıştır. 26.06.2022 tarihi ve 17:51:21 saatinde ise güncellenmiştir.
Yazar : Hasan Fatih ŞİMŞEK Görüntülenme Sayısı : 5169
Yorumlar
a user
dostum wep sitenin sadeligine bayildim neyi kullnarak yaptin biraz bilgi verebilirmisin ayrica wep sitenin sadeligi yaninda yazinda sade ve aciklayici tebrik ederim
Bu yorum 04.06.2022 tarihinde, saat 16:33:22'de gönderilmiştir.
Hasan Fatih ŞİMŞEK
Teşekkürler. Merakını gidermek maksadıyla paylaşayım. Siteyi sıfırdan geliştirdim. Herhangi bir hazır script'ten yararlanmadım. Detaylı bilgiye şu adresten ulaşabilirsin: http://www.includekarabuk.com/about.php
Bu yorum 26.06.2022 tarihinde, saat 20:45:38'de gönderilmiştir.
mert kılıç
daha fazla içerik için nereyi önerirsin
Bu yorum 10.10.2023 tarihinde, saat 14:20:43'de gönderilmiştir.
Hasan Fatih ŞİMŞEK
Bilgi Güvenliği Akademisi (BGA) 'nin türkçe içerikli siber güvenli makalelerinden yararlanabilirsin veya bu sitedeki şu içerikten yararlanabilirsin: 1-) https://www.slideshare.net/bgasecurity 2-) https://www.includekarabuk.com/files.php
Bu yorum 14.01.2024 tarihinde, saat 11:04:16'de gönderilmiştir.
Yorum Ekle
*
* (E-posta adresiniz yayınlanmayacaktır.)
*
*

#Arşiv


#Giriş

ID :
Şifre :