[모의해킹]로컬 모의해킹환경 DVWA 구축하기

[모의해킹]로컬 모의해킹환경 DVWA 구축하기

DVWA 설치

https://dvwa.co.uk

위 주소로 접속하여 파일을 다운로드 해준다.

dvwa사이트 이미지

웹서버, Mysql서버 구축

리눅스가 깔려있지않아 Windows에서 쉽고 간편하게 APM을 제공하는 Autoset을 이용할 것임.

http://autoset.net

오토셋 다운로드 칼럼에 들어가서 최신파일 오토셋 10.7.2.10 (64비트 PC용) 설치 파일을 설치한다.

오토셋 홈페이지에서 오토셋 다운로드

설치완료 후 오토셋 패널

오토셋 설치가 완료되었으면 오토셋 매니저를 실행하여 웹서버, Mysql을 실행해준다.

C:\Autoset10\public_html 폴더

C:\Autoset10\public_html 폴더안에 다운했던 DVWA폴더를 넣어준다.

이제 DVWA의 Mysql설정, php 권한설정을 해주어야 한다.

dvwa/config 폴더

위 이미지처럼 config.inc.php.dist라는 파일 하나가 생성되어 있는데, 이 파일 확장자명의 끝 .dist를 삭제한다.

삭제를 완료 했으면 메모장으로 파일을 켜서 Mysql 설정을 아래와 같이 해준다.

$_DVWA[ 'db_server' ] = 'localhost';

$_DVWA[ 'db_database' ] = 'dvwa';

$_DVWA[ 'db_user' ] = 'root';

$_DVWA[ 'db_password' ] = 'autoset';

$_DVWA[ 'db_port'] = '3306';

dvwa.config Mysql 설정

Autoset의 db_pass는 'autoset'이 default value이기 때문에 따로 서버를 운영하는것이 아닌

모의해킹만 하는 용도로 Mysql를 사용하는 것이라면 굳이 바꿀 필요없다.

이제 Mysql의 데이터베이스를 생성해주어야한다.

DVWA모의해킹이므로 데이터베이스명은 'dvwa'로 설정한다. ( 상관없음 )

Mysql 데이터베이스 생성

Autoset 매니저

AutoSet 매니저를 실행시키고, 제어 - phpMyAdmin 접속을 클릭한다.

http://localhost/phpmyadmin으로도 접속할 수 있다.

phpmyadmin 로그인

AutoSet의 Default Username : root, Default Pass : autoset 이므로 autoset을 입력하고 실행한다.

phpmyadmin 메뉴

로그인에 성공했으면 좌측에 데이터베이스 스키마들이 나란히 표시되어 있다.

여기서 + 새로운을 클릭한다.

데이터베이스 생성

데이터베이스명란에 'dvwa'를 입력하고 만들기를 클릭한다.

이제 좌측패널을 확인해보면 dvwa 데이터베이스가 생성된것을 확인할 수 있다.

php.ini 설정

from http://holdiron.tistory.com/45 by ccl(A) rewrite - 2021-10-28 20:00:47