1
resposta

[Sugestão] SUGESTÃO - SEGURANÇA DE REDE - MAQUINA DVWA

A minha sugestão é para o curso de segurança de rede / Formação segurança defensica.

Ao invés de subir o DVWA pela ISO,

realizar a instalação do DVWA na própria maquina server (172.100.1.100) de forma que fique persistente após o reboot. Como o DVWA é uma maquina Live install, todas as configurações realizadas durante o curso são perdidas após o reboot.

Para manter as configurações persistentes, realize os passos abaixo na maquina server.

Na maquina server (172.100.1.100):

  1. Pare o serviço do nginx (systemctl stop nginx)

  2. Desabilite o nginx na inicialização (systemctl disable nginx)

  3. Link para o projet DVWA no GitHub https://github.com/digininja/DVWA

  4. Instalação com uma linha só: sudo bash -c "$(curl --fail --show-error --silent --location https://raw.githubusercontent.com/IamCarron/DVWA-Script/main/Install-DVWA.sh)" ** (obs: se ja estiver logado como root, retirar o comando sudo no inicio). **

  5. Ao aparecer a configuração do SQL digite root para usuário e aperte enter na senha para deixar em branco

  6. Valide o serviço do apache sendo executado com o comando lsof -i tcp:80. A saída deverá ser conforme abaixo

COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME apache2 12236 root 4u IPv6 31174 0t0 TCP *:http (LISTEN) apache2 12237 www-data 4u IPv6 31174 0t0 TCP *:http (LISTEN) apache2 12238 www-data 4u IPv6 31174 0t0 TCP *:http (LISTEN) apache2 12239 www-data 4u IPv6 31174 0t0 TCP *:http (LISTEN) apache2 12240 www-data 4u IPv6 31174 0t0 TCP *:http (LISTEN) apache2 12241 www-data 4u IPv6 31174 0t0 TCP *:http (LISTEN)

  1. Acesse o site pelo endereço http://site.lab/setup.php

  2. Clique no Botão "Create/Reset Database"

  3. Após isso acessar a pagina de login do DVWA - http://site.lab/login.php com usuário "admin" e senha "password"

  4. Habilite o apache para se tornar persistente após o reboot com o comando systemctl enable apache2

Dessa forma a configuração vai ficar persistente e sem a necessidade de subir mais uma maquina para o curso utilizando a maquina já existente, no caso a server 172.100.1.100.

1 resposta

Opa, legal demais saber disso! Valeu por compartilhar