DVWA Nedir?
DVWA (Damn Vulnerable Web Application) kasıtlı olarak içinde güvenlik açıkları barındıran bir web uygulamasıdır. PHP ve MySQL ikilisi kullanılaraktan geliştirilmiştir. Açık kaynak kodlu bir projedir. Yani nasıl kodlandığını ayan beyan görebilirsiniz. DVWA'nın açılımı Türkçeye "Lanet Olası Savunmasız Web Uygulaması" şeklinde çevrilebilir.

DVWA web uygulaması ile web sitelerinin güvenliği konusunda bir ufuk kazanabilirsiniz. Bir hacker siteyi nasıl hack'liyor, bir hacker bir sitede nasıl güvenlik açığı arıyor gibi sorulara tatmin edici cevaplar bulabilirsiniz. DVWA'nın geliştirilme amacı güvenlik uzmanlarının kendilerini ve geliştirdikleri araçları (yazılımlarını) test edebilmelerini sağlamak, web geliştiricilerine belli başlı güvenlik açıklarını barındırmayan web uygulamalarını geliştirtmek, öğretmenlere bir ders kaynağı olmak ve öğrencilere web uygulamalarının güvenliği üzerine çalışabilecekleri bir ortam sunmaktır. Aşağıda DVWA'dan bir görüntü görmektesiniz.





Sol tarafta sıralı butonlar bloğunun bir kısmı dersleri temsil etmektedir. Diğer kısmı ise DVWA ile alakalı çeşitli yapılandırma ayarlarının yapıldığı sayfalara götürmektedir. Bu ayarlardan ileriki yazılarda bahsedilecektir ve ayrıca DVWA'nın sunduğu tüm güvenlik açıklarından ileriki yazılarda bahsedilecektir inşaallah.

Bu blogda paylaşılmış yazı dizisine gelecek olursak paylaşılmış olan tüm DVWA yazıları DVWA'nın version 1.9'unu esas almıştır. Eğer bu yazılara başlama niyetindeyseniz siz okuyucularda aranan bazı özellikler vardır. Bunlar;

  1. Basit düzeyde PHP Syntax'ını Bilmek
  2. Basit düzeyde SQL Sorgularını Bilmek
  3. Basit düzeyde Terminal Komutlarını Bilmek


Bu koşullardan birine veya birkaçına sahip değilseniz alacağınız maksimum verim düşecektir, fakat yine de eliniz boş kalmayacaktır. Dolayısıyla eğer DVWA'ya çalışmaya karar verdiyseniz aşağıdaki linklerden DVWA'yı sisteminizde çalışır hale getirmekle başlayabilirsiniz:

  1. Windows'a DVWA Kurulumu
  2. Linux'a DVWA Kurulumu


Bir ufak not: Her ne kadar DVWA'nın Windows üzerinde kurulumunda bahsedilmiş olsa da bu blog'daki DVWA yazı dizisi bir linux dağıtımı olan Ubuntu 14.04'ü temel almıştır. Dolayısıyla eğer bir Windows kullanıcısıysanız linux'ta yapılan işlemleri Windows'a uyarlama konusunda tek başınasınız demektir.

UYARI

Bu tutorial'da bahsedeğim teknikleri kalkarda izin almadığınız bir sitede denemeye çalışırsanız onların IDS/IPS'lerine takılıp sizi tespit edebilirler ve cezai yaptırımlara, hatta hapis cezalarına maruz kalabilirsiniz. Bu tutorial'da paylaşılacak bilgiler kesinlikle yasadışı faaliyetlerde kullanılmamalıdır. Burada bu tekniklerin bahsediliyor oluşu Türkiye'de güvenlik uzmanı elemanı yetiştirme konusunda yapılan çabalara ortak olmaktır. Dolayısıyla bir yasadışı kullanım sonucu doğabilecek zararlardan şahsım mesul tutulamaz.
Bu yazı 03.01.2016 tarihinde, saat 07:54:45'de yazılmıştır. 27.03.2016 tarihi ve 16:21:45 saatinde ise güncellenmiştir.
Yazar : Hasan Fatih ŞİMŞEK Görüntülenme Sayısı : 1841
Yorumlar
Henüz yorum girilmemiştir.
Yorum Ekle
*
* (E-posta adresiniz yayınlanmayacaktır.)
*
*

#Arşiv


#Giriş

ID :
Şifre :