Halo temen-temen semua..Pada kesempatan kali ini saya akan memberikan tutorial Instalasi serta Konfigurasi DVWA (Damn Vulnerable Web Application). Baik sebelum beranjak masuk ke tutorialnya kita harus mengetahui terlebih dahulu apa itu DVWA.
DVWA (Damn Vulnerable Web Application) adalah aplikasi web yang berbasis PHP / MYSQL yang sangat rentan atau penuh dengan BUG dan biasanya digunakan untuk implementasi dari Ethical Hacking. Bug yang tersedia di platform tersebut bervariasi, mulai dari LFI, FIle Upload, CSRF, SQLI, XSS, dsb. Dan yang lebih menarik di platform tersebut terdapat LEVEL, mulai dari level LOW, MEDIUM, hingga HIGH/CRITICAL.
Untuk men Download nya silahkan kunjungi http://www.dvwa.co.uk/ atau jika ingin download dari repository github nya silahkan klik DISINI.
*NB : Jika ingin menginstall di local komputer atau laptop, maka asumsinya sudah terinstall Web Server dan Database nya seperti Apache dan MySQL atau bisa langsung menggunakan software XAMPP dan di asumsikan juga sudah tahu cara penggunaannya.
Instalasi
Jika sudah di download kini masuk ke tahap Instalasi. Berikut langkah-langkahnya :
- Extract atau unzip file DVWA yang sudah di download tadi ke direktori web server berada. Di apache letaknya di:
/var/www/html
Jika menggunakan xampp kita bisa meng extractnya ke dalam direktori atau folder htdocs. - Jalankan XAMPP nya pada Apache Web Server dan MySQL Database (Jika menggunakan XAMPP).
- Selanjutnya, rename file
config/config.inc.php.dist
ke :config/config.inc.php
- Berikutnya, edit isi file config.inc.php tersebut pada bagian :
$_DVWA = array(); $_DVWA[ 'db_server' ] = 'localhost'; $_DVWA[ 'db_database' ] = 'dvwa'; $_DVWA[ 'db_user' ] = 'root'; $_DVWA[ 'db_password' ] = 'p@ssw0rd';
Pada tulisan yang berwarna merah silahkan ubah dan sesuaikan dengan nama database, user, dan password kalian masing-masing. Pastikan kalian sudah membuat database untuk DVWA nya. - Kemudian pada file yang sama, silahkan edit kode pada bagian :
$_DVWA[ 'recaptcha_public_key' ] = ''; $_DVWA[ 'recaptcha_private_key' ] = '';
Menjadi$_DVWA[ 'recaptcha_public_key' ] = '6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg'; $_DVWA[ 'recaptcha_private_key' ] = '6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ';
atau untuk generate recaptcha nya bisa klik DISINI. - Untuk alasan keamanan allow_url_include di disable alias Off secara default. Editlah dengan cara mengubah parameter yang biasanya Off menjadi On pada file php.ini milik kalian masing-masing, jika menggunakan xampp di windows biasanya berada di xampp/php/php.ini.
allow_url_include=Off
menjadiallow_url_include=On
- Jika sudah, cobalah buka web DVWA tersebut di browser dan akan tampil seperti gambar dibawah.
- Kemudian, klik tombol Create/Reset Database pada bagian bawah halaman.
- Terakhir, kalian tinggal login dengan Username 'admin' dan Password 'password'. Username dan password bisa di ubah melalui mysql atau phpmyadmin.
*TAMBAHAN : Jika kalian menggunakan MariaDB sebagai databasenya (biasanya berada pada software XAMPP), maka akan tampil Error, kalian harus membuat USER baru pada MySQL kalian masing-masing dan membuat user baru tersebut bisa mengakses dan full control terhadap database DVWA tersebut.
Baik, mungkin itu saja tutorial kali ini, semoga bermanfaat, setelah melakukan langkah-langkah di atas kini saatnya kalian testing, semoga berhasil and Happy Hacking 😁.



Post a Comment
Post a Comment