İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Web Uygulama Güvenlik Açıkları için bWAPP Kurulumu

21-01-2017 17:19
#1
-Akıncı- - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
04/2013
Nereden:
Antalya
Mesajlar:
1.856
Teşekkür (Etti):
614
Teşekkür (Aldı):
955
Konular:
311
Ticaret:
(0) %
Konu tamamen bana aittir.


bWAPP Nedir?

Arkadaşlar bWAPP diye nitelendirdiğimiz şey Web güvenlik açıklarını hem saldırı hem de savunma taraflarını öğrenmek ve geliştirmek için kurulan bir scriptir. Bu script hem Windows işletim sisteminde hemde Kali Linux işletim sisteminde kullanılabilmektedir. Biz size Kali linux işletim sistemindeki kurulumundan bahsedeceğim.
İlk öncelikle yapmamız gereken web yayını yapabileceğiniz bir localhost programı kurmak olacaktır, bunun için en uygunu XAMPP programıdır.


XAMPP Programının Kurulumu
XAMPP programını sitesinden indiriyoruz ilk öncelikle arkadaşlar. Downloands kısmına gelecektir inen dosya.

Evet XAMPP uygulamasını indirdikten sonra uç birimi açarak cd Downloads komutunu vererek downloads kısımına geçiş yapıyoruz.

Yukarıda ki adımı yaptıktan sonra ls komutunu veriyoruz. Ls komutundan sonra chmod +x komutunu vererek çalıştırma izni veriyoruz indirdiğimiz dosyaya.

Evet chmod izni verdikten sonra yukarıdaki resimde yer alan komutu veriyoruz.

Evet yukarıdaki komutu verdikten sonra biraz bekleyiniz. Bekledikten sonra XAMPP programının kurulum aşamaları gelecek tek tek geçerek kuracaksınız.

bWAPP Kurulumu
İlk işlemimiz Bwapp yazıp googleden indirmek olacaktır. Bu siteden indirebilirsiniz.

Gördüğünüz gibi indirdikten sonra Downloads kısımına geldi masa üstüne atmanıza gerek yok.

Uç birimi açarak cd Downloads komutunu vererek Downloads kısımına geçiyoruz.

Daha sonra yukarıdaki resimdeki komutu vererek indirdiğimiz zipi var/www/htmll atıyoruz.

[COLOR="white]Yukarda ki komutu verdikten sonra indirdiğimiz dosyaya chmod -R 777 /var/www/html/bWAPP komutu ile dosyasına yazma ve okuma izni veriyoruz. [/COLOR]

Bir önceki adımdaki komutu verdikten sonra apachi 2 servisimi başlatmak için service apache2 star komutunu veriyoruz.

Apache2 servisini başlatıktan sonra service mysql start komutu ile mysqlı başlatıyoruz.

Yukarıdaki adımları yaptıktan sonra kali linux bilgisayar kısımından var dosyasından www-html-bwapp-admin dosyasına girerek settings.php dosyayı açarak şifre kısımındaki şifreyi siliyoruz. Aynen yukarıdaki gibi olacak arkadaşlar.

Bir önceki adımdaki işlemleri yaptıktan sonra tarayıcımızı açarak arama kısmına localhost/bWAPP/install.php yazarak kurulum yerine giriyoruz. Girdikten sonra click here tuşuna basarak devam ediyoruz.

Yukarıdaki adımı yapıp kurulumu yaptık gördüğünüz gibi. Kurulum bittikten sonra Login tuşuna tıklıyoruz.

Login kısmına girdikten sonra ilk boşluğa ‘’be’’ parola kısmına ise ‘’bug’’ yazarak giriş yapıyoruz

Gördüğünüz gibi girişimi yaptık. Umarım konumuz faydalı olmuştur bir dahaki konumuzda Bwapp kullanarak açıklara nasıl saldırılır ondan bahsedeceğiz.



Konu M4K4R tarafından (27-03-2018 22:18 Saat 22:18 ) değiştirilmiştir.

21-01-2017 17:26
#2
kenzai - ait Kullanıcı Resmi (Avatar)
Co-Admin Yrd.
Üyelik tarihi:
12/2013
Mesajlar:
8.422
Teşekkür (Etti):
3783
Teşekkür (Aldı):
2395
Konular:
1445
Ticaret:
(0) %
eline sağlık dostum
Kullanıcı İmzası
-Akıncı- Teşekkür etti.
21-01-2017 17:27
#3
ByBaggins - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
05/2016
Mesajlar:
2.350
Teşekkür (Etti):
2143
Teşekkür (Aldı):
782
Konular:
275
Ticaret:
(0) %
Ellerinize sağlık.
Kullanıcı İmzası
.
-Akıncı- Teşekkür etti.
21-01-2017 17:32
#4
Cyhero - ait Kullanıcı Resmi (Avatar)
Tamamen Forumdan Uzaklaştırıldı
Üyelik tarihi:
05/2016
Yaş:
27
Mesajlar:
815
Teşekkür (Etti):
711
Teşekkür (Aldı):
218
Konular:
75
Ticaret:
(0) %
Ellerine sağlık kardeşim
-Akıncı- Teşekkür etti.
21-01-2017 17:32
#5
DefacerTaki - ait Kullanıcı Resmi (Avatar)
Tamamen Forumdan Uzaklaştırıldı
Üyelik tarihi:
05/2016
Nereden:
Tanrı Dağı
Yaş:
8
Mesajlar:
1.416
Teşekkür (Etti):
1029
Teşekkür (Aldı):
634
Konular:
135
Ticaret:
(0) %
Ellerine Sağlık Kardeşim
-Akıncı- Teşekkür etti.
21-01-2017 17:39
#6
Üyelik tarihi:
02/2015
Nereden:
El-Aziz
Yaş:
22
Mesajlar:
3.262
Teşekkür (Etti):
747
Teşekkür (Aldı):
1723
Konular:
175
Ticaret:
(0) %
Eline sağlık dostum iyi anlatım olmuş. Yararlı.
Kullanıcı İmzası
Oppsss...
Gökyüzünün Soğuk Gölgesi...
-Akıncı- Teşekkür etti.
21-01-2017 17:50
#7
SeNZeRo - ait Kullanıcı Resmi (Avatar)
Green Team Lideri
Üyelik tarihi:
09/2016
Mesajlar:
4.973
Teşekkür (Etti):
64
Teşekkür (Aldı):
1190
Konular:
440
Ticaret:
(0) %
Eline , emeğine sağlık güzel anlatım olmuş.
-Akıncı- Teşekkür etti.
21-01-2017 17:57
#8
'Adige - ait Kullanıcı Resmi (Avatar)
Kulüpler Genel Sorumlusu
Üyelik tarihi:
10/2012
Nereden:
Secure Shell
Yaş:
25
Mesajlar:
8.281
Teşekkür (Etti):
764
Teşekkür (Aldı):
1044
Konular:
540
Ticaret:
(0) %
Emeğine sağlık
Kullanıcı İmzası
"Kendinizi geliştirmeye o kadar çok zaman harcayın ki Başkalarının yaptıklarıyla ilgilenmeye ve onları eleştirmeye vaktiniz olmasın"
-Akıncı- Teşekkür etti.
21-01-2017 17:58
#9
Reuters - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2013
Nereden:
Reu Island
Mesajlar:
7.294
Teşekkür (Etti):
3845
Teşekkür (Aldı):
4967
Konular:
511
Ticaret:
(0) %
Ellerine saglik
Kullanıcı İmzası
Viskiyi iki buzlu, rakıyı sakin, şarabı ılık, birayı köpüklü, çayı şekersiz, kahveyi sade, kendini gülerken seversin...
Ben aşk derim buna, sen solunum...
Sen soluna dönüp sızarsın,
Ben sana bi' daha aşık olurum.
-Akıncı- Teşekkür etti.
21-01-2017 18:12
#10
Üyelik tarihi:
08/2016
Yaş:
100
Mesajlar:
4.416
Teşekkür (Etti):
1790
Teşekkür (Aldı):
763
Konular:
520
Ticaret:
(0) %
Emegine saglik kardesim
-Akıncı- Teşekkür etti.

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı