WEB Güvenliği

Adım 1: DVWA web sitesine bağlanın ve ilk saldırınızı gerçekleştirin.

Bir önceki gönderide  Kali PC’nin localhost’una DVWA sisteminin nasıl kurulacağını anlatmıştım. Şimdi SQL Enjeksiyonu atağını hem sqlmap aracını kullanarak hem de manuel olarak nasıl gerçekleştirebileceğimize bakacağız.

Kali PC üzerinde şu adımları gerçekleştirin.

  1. Wireshark’ı loopback arayüzünden başlatın.
  2. DVWA sitesine dönün ve DVWA Security sekmesinden güvenlik düzeyini Low yaparak Submit’e tıklayın.
  3. SQL Injection sekmesine gelin. Metin kutusuna 4 yazın ve ENTER’a basın.
  4. Wireshark’a dönün ve yakalamayı durdurun.
  5. Dördüncü sıradaki Get isteğine tıklayın ve genişletin.
  6. Ağaç kısmında Full Request URL girdisine … devamını okuyayım