kaliでDVWAを使いたい!
現在セキュリティについて勉強しており、とりあえずハッキングラボの作り方という本を進めていますが、その中でWebアプリのハッキングを体験するという章があります。
その章でDVWAという脆弱性のある練習用で使われるらしいアプリを使うのですが導入がうまくいきませんでした。
導入や使ってみた的な記事は見つかったのですがこのトラブルに対してはなにもなかったので参考になれば
何が起きたのか
DVWAアクセスしたときの画面が白くてログインできない
version
kali-linux-2020.4
php 7.3.28
mysql Ver 15.1 Distrib 10.3.24-MariaDB
解決策
本内では
'http://localhost/DVWA-master/login.php'
にアクセスとなっていますがここで'login.php'ではなく'setup.php'にアクセスしてみました。
別の問題
'Database Setup'画面で'Create/Reset Database'ボタンを押すとメッセージが出るとありましたが、ここもうまくいきませんでした。
上手くいっているサイトなどを見るとどうやらphp moduleのSQL関連のものが入っていないみたい、Xplicoを扱う際にPHPの変更が関係していそう、なんて思いながらmoduleを入れるとうまくいきました。
最初に'http://localhost/DVWA-master/login.php'から遷移しなかったのもデータベースの参照ができてないからだと思われます。
これで解決!
とりあえず本の内容に戻れそうです。
メモ書き程度ですが、同じ問題にぶつかった方がいらっしゃた時に参考になれば幸いです。
p.s.
初投稿です。
ここをこうしたらいい、とか、ここはどうやったとかあればぜひコメントいただきたいです。