bWAPP Nedir, bWAPP Kurulumu ve Arayüzüne İlk Bakış

'ALTAY

Katılımcı Üye
16 Ara 2021
432
827
Merhaba değerli THT okuyucuları.

Herkesi sevgi ve saygı ile selamlıyorum.
THT ailesine ve dışarıdan gelen ziyaretçilerimize iyi günler diliyorum.

Bugün konuya bWAPP portalının ne olduğuna değinerek daha sonra kurulumunu açıklayarak ve en sonda da kullanımını pekiştirmeye yönelik örnek çözümleme göstererek gireceğim.

İlk öncelikle bWAPP nedir bu kısıma bir açıklık getirmek istiyorum.

p15jb1o.png




bWAPP Nedir?

bWAPP herhangi bir web sayfasında bulunabilecek adeta tüm açıkların bizlere sunulduğu bir hacking test ortamıdır diyebiliriz.

Bu ortamı Wamp ya da Xampp serverler ile kurulum yaparak istediğimiz açıklara yönelik belirli gereksinimler karşılığında test ortamı hazırlamış olabiliriz.


bWAPP'in Açık İmkanları

t26v674.PNG



Kısaca ancak açıklayıcı bir şekilde bWAPP'ten ve imkanlarından bahsettiğimi düşünüyorum.

Bu kısımdan sonra ihtiyacımız olan yer bWAPP kurulumu, ben de bu kuruluma değineceğim.

Kurulum için alternatifimiz çok fazladır

Mesela Apache Web Server ile kurmak, Linux dağıtımına has kurmak vs vs.



bWAPP LİNUX/DEBİAN TABANLI KURULUM


Yukarıda bahsettiğim alternatiflerden Linux tabanlıyı seçtim ben, kurulumu böyle devam ettireceğim.

Kullanıma da aynı şekilde devam edeceğiz, örnek çözümlemeye de.

Şimdi aşağıdaki görselde gördüğünüz adrese gidin ve ilerlediğim şekilde "Download" ilerleyin.
(You can download here kısmı ile devam edin.)



ef3tv87.PNG


Sonra bizi yönlendirdiği sekmeden son sürüm kurulumu ile devam edeceğiz, bu kısım kafa karıştırmasın sekmelerin çokluğundan dolayı, bizim işimiz üst taraf ile görselde de veriyorum yine.



6ovs25k.PNG



Bu görselde gördüğünüz Latest kısmı ile devam edelim onu da aşağı bırakıyorum görsel olarak.


rwk5ug2.PNG



Sonra arşive gidicez ve çıkartma işlemi yapacağız.

p093np7.PNG


unzip bWAPP_lastes.zip -d bWAPP komutunu girmenizi isteyeceğim.

Sonrasında karşılaşacağınız ekranı da bırakıyorum, işlem sürüyor.

ecsvxgy.PNG


Arşivden çıkarttıktan sonra yine aşağıda verdiğim görseldeki gibi bir ekran ile karşılaşacağız.

i7a995v.PNG


Şimdi downloadda hazırda olan bWAPP sekmesinde taşıma yapmamız gerekli.


Önce görsel ile verdiğim kodu girelim terminale.


suh3yd5.PNG


Şimdi de sırada yetki verme işlemi bulunuyor, hemen onu da görsel ile gösteriyorum.

4hg18bl.PNG


Sonrasında bazı değerlerde kendimize göre ayar yapmamız gerekli ben satır satır yazmayacağım ne yaptığımı, görselde görebileceksiniz yine.

8o1mjhi.PNG


Burada bWAPP ile gelen veritabanı adına yetki vereceğim.(veritabanı= kullanıcımız)

Adı bWAPP olacak manueldir.

Yine görselini verdiğim şekilde terminalden devam edeceğiz.

fxob1wj.PNG


Şimdi yetkiyi verdik, sağlama yapmak adına ufak bir deneme yapalım.

Görsel olarak vereceğim şekilde terminalden ilerleyin.

Deneme yapmak ya da benim gibi emin olmak isteyen olursa diye bu şekilde yürüyebilir.

jateqrg.PNG


Evet hemen yukarıda görüldüğü üzere yetki işlemini başarılı bir şekilde yapmışım.

Kurulum kısmını da burada bitireceğim fakat hemen aşağısına bWAPP'i nasıl çalıştırırız kısmına başlayacağım.



bWAPP Çalıştırma

Öncelikle https://localhost/html/bWAPP/install.php adresine hangi web tarayıcıyı kullanıyorsak gidelim.

Adrese gittiğimizde aşağıya vereceğim görsel ile karşılaşacağız.

kje16ho.PNG


Kurulumu tamamen bitirmek adına daire içine aldığım "Here" yazan bölüme tıklayalım.

Daha sonra bulunduğumuz web sayfanın üstünde bulunan "Login" kısmı ile giriş yapacağız.

i6sydx9.PNG


Görselde gördüğünüz üzere login ve pass kısmı var.

Kafanız karışmasın credentials kısmında zaten log ve pass bilgileri verilmiş bize.

Bu bilgileri girdikten sonra giriş yapmış bulunuyoruz.

İstek gelirse SQL İnjection ya da farklı zafiyetlerin bWAPP ile çözümlenmesi adına konu anlatımı da yaparım.

Anlatımı burada sonlandırıyorum, okuyan herkese teşekkürler.

 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
Merhaba değerli THT okuyucuları.

Herkesi sevgi ve saygı ile selamlıyorum.
THT ailesine ve dışarıdan gelen ziyaretçilerimize iyi günler diliyorum.

Bugün konuya bWAPP portalının ne olduğuna değinerek daha sonra kurulumunu açıklayarak ve en sonda da kullanımını pekiştirmeye yönelik örnek çözümleme göstererek gireceğim.

İlk öncelikle bWAPP nedir bu kısıma bir açıklık getirmek istiyorum.

p15jb1o.png




bWAPP Nedir?

bWAPP herhangi bir web sayfasında bulunabilecek adeta tüm açıkların bizlere sunulduğu bir hacking test ortamıdır diyebiliriz.

Bu ortamı Wamp ya da Xampp serverler ile kurulum yaparak istediğimiz açıklara yönelik belirli gereksinimler karşılığında test ortamı hazırlamış olabiliriz.




bWAPP'in Açık İmkanları

t26v674.PNG



Kısaca ancak açıklayıcı bir şekilde bWAPP'ten ve imkanlarından bahsettiğimi düşünüyorum.

Bu kısımdan sonra ihtiyacımız olan yer bWAPP kurulumu, ben de bu kuruluma değineceğim.

Kurulum için alternatifimiz çok fazladır

Mesela Apache Web Server ile kurmak, Linux dağıtımına has kurmak vs vs.




bWAPP LİNUX/DEBİAN TABANLI KURULUM


Yukarıda bahsettiğim alternatiflerden Linux tabanlıyı seçtim ben, kurulumu böyle devam ettireceğim.

Kullanıma da aynı şekilde devam edeceğiz, örnek çözümlemeye de.

Şimdi aşağıdaki görselde gördüğünüz adrese gidin ve ilerlediğim şekilde "Download" ilerleyin.
(You can download here kısmı ile devam edin.)




ef3tv87.PNG


Sonra bizi yönlendirdiği sekmeden son sürüm kurulumu ile devam edeceğiz, bu kısım kafa karıştırmasın sekmelerin çokluğundan dolayı, bizim işimiz üst taraf ile görselde de veriyorum yine.



6ovs25k.PNG



Bu görselde gördüğünüz Latest kısmı ile devam edelim onu da aşağı bırakıyorum görsel olarak.

rwk5ug2.PNG



Sonra arşive gidicez ve çıkartma işlemi yapacağız.

p093np7.PNG


unzip bWAPP_lastes.zip -d bWAPP komutunu girmenizi isteyeceğim.

Sonrasında karşılaşacağınız ekranı da bırakıyorum, işlem sürüyor.


ecsvxgy.PNG


Arşivden çıkarttıktan sonra yine aşağıda verdiğim görseldeki gibi bir ekran ile karşılaşacağız.

i7a995v.PNG


Şimdi downloadda hazırda olan bWAPP sekmesinde taşıma yapmamız gerekli.


Önce görsel ile verdiğim kodu girelim terminale.



suh3yd5.PNG


Şimdi de sırada yetki verme işlemi bulunuyor, hemen onu da görsel ile gösteriyorum.

4hg18bl.PNG


Sonrasında bazı değerlerde kendimize göre ayar yapmamız gerekli ben satır satır yazmayacağım ne yaptığımı, görselde görebileceksiniz yine.

8o1mjhi.PNG


Burada bWAPP ile gelen veritabanı adına yetki vereceğim.(veritabanı= kullanıcımız)

Adı bWAPP olacak manueldir.

Yine görselini verdiğim şekilde terminalden devam edeceğiz.


fxob1wj.PNG


Şimdi yetkiyi verdik, sağlama yapmak adına ufak bir deneme yapalım.

Görsel olarak vereceğim şekilde terminalden ilerleyin.

Deneme yapmak ya da benim gibi emin olmak isteyen olursa diye bu şekilde yürüyebilir.


jateqrg.PNG


Evet hemen yukarıda görüldüğü üzere yetki işlemini başarılı bir şekilde yapmışım.

Kurulum kısmını da burada bitireceğim fakat hemen aşağısına bWAPP'i nasıl çalıştırırız kısmına başlayacağım.




bWAPP Çalıştırma

Öncelikle https://localhost/html/bWAPP/install.php adresine hangi web tarayıcıyı kullanıyorsak gidelim.

Adrese gittiğimizde aşağıya vereceğim görsel ile karşılaşacağız.


kje16ho.PNG


Kurulumu tamamen bitirmek adına daire içine aldığım "Here" yazan bölüme tıklayalım.

Daha sonra bulunduğumuz web sayfanın üstünde bulunan "Login" kısmı ile giriş yapacağız.


i6sydx9.PNG


Görselde gördüğünüz üzere login ve pass kısmı var.

Kafanız karışmasın credentials kısmında zaten log ve pass bilgileri verilmiş bize.

Bu bilgileri girdikten sonra giriş yapmış bulunuyoruz.

İstek gelirse SQL İnjection ya da farklı zafiyetlerin bWAPP ile çözümlenmesi adına konu anlatımı da yaparım.

Anlatımı burada sonlandırıyorum, okuyan herkese teşekkürler.


Ellerine saglik
 

'ALTAY

Katılımcı Üye
16 Ara 2021
432
827

Speedy Gonzales

Katılımcı Üye
12 Kas 2021
635
296
in every technology system
Merhaba değerli THT okuyucuları.

Herkesi sevgi ve saygı ile selamlıyorum.
THT ailesine ve dışarıdan gelen ziyaretçilerimize iyi günler diliyorum.

Bugün konuya bWAPP portalının ne olduğuna değinerek daha sonra kurulumunu açıklayarak ve en sonda da kullanımını pekiştirmeye yönelik örnek çözümleme göstererek gireceğim.

İlk öncelikle bWAPP nedir bu kısıma bir açıklık getirmek istiyorum.

p15jb1o.png




bWAPP Nedir?

bWAPP herhangi bir web sayfasında bulunabilecek adeta tüm açıkların bizlere sunulduğu bir hacking test ortamıdır diyebiliriz.

Bu ortamı Wamp ya da Xampp serverler ile kurulum yaparak istediğimiz açıklara yönelik belirli gereksinimler karşılığında test ortamı hazırlamış olabiliriz.




bWAPP'in Açık İmkanları

t26v674.PNG



Kısaca ancak açıklayıcı bir şekilde bWAPP'ten ve imkanlarından bahsettiğimi düşünüyorum.

Bu kısımdan sonra ihtiyacımız olan yer bWAPP kurulumu, ben de bu kuruluma değineceğim.

Kurulum için alternatifimiz çok fazladır

Mesela Apache Web Server ile kurmak, Linux dağıtımına has kurmak vs vs.




bWAPP LİNUX/DEBİAN TABANLI KURULUM


Yukarıda bahsettiğim alternatiflerden Linux tabanlıyı seçtim ben, kurulumu böyle devam ettireceğim.

Kullanıma da aynı şekilde devam edeceğiz, örnek çözümlemeye de.

Şimdi aşağıdaki görselde gördüğünüz adrese gidin ve ilerlediğim şekilde "Download" ilerleyin.
(You can download here kısmı ile devam edin.)




ef3tv87.PNG


Sonra bizi yönlendirdiği sekmeden son sürüm kurulumu ile devam edeceğiz, bu kısım kafa karıştırmasın sekmelerin çokluğundan dolayı, bizim işimiz üst taraf ile görselde de veriyorum yine.



6ovs25k.PNG



Bu görselde gördüğünüz Latest kısmı ile devam edelim onu da aşağı bırakıyorum görsel olarak.

rwk5ug2.PNG



Sonra arşive gidicez ve çıkartma işlemi yapacağız.

p093np7.PNG


unzip bWAPP_lastes.zip -d bWAPP komutunu girmenizi isteyeceğim.

Sonrasında karşılaşacağınız ekranı da bırakıyorum, işlem sürüyor.


ecsvxgy.PNG


Arşivden çıkarttıktan sonra yine aşağıda verdiğim görseldeki gibi bir ekran ile karşılaşacağız.

i7a995v.PNG


Şimdi downloadda hazırda olan bWAPP sekmesinde taşıma yapmamız gerekli.


Önce görsel ile verdiğim kodu girelim terminale.



suh3yd5.PNG


Şimdi de sırada yetki verme işlemi bulunuyor, hemen onu da görsel ile gösteriyorum.

4hg18bl.PNG


Sonrasında bazı değerlerde kendimize göre ayar yapmamız gerekli ben satır satır yazmayacağım ne yaptığımı, görselde görebileceksiniz yine.

8o1mjhi.PNG


Burada bWAPP ile gelen veritabanı adına yetki vereceğim.(veritabanı= kullanıcımız)

Adı bWAPP olacak manueldir.

Yine görselini verdiğim şekilde terminalden devam edeceğiz.


fxob1wj.PNG


Şimdi yetkiyi verdik, sağlama yapmak adına ufak bir deneme yapalım.

Görsel olarak vereceğim şekilde terminalden ilerleyin.

Deneme yapmak ya da benim gibi emin olmak isteyen olursa diye bu şekilde yürüyebilir.


jateqrg.PNG


Evet hemen yukarıda görüldüğü üzere yetki işlemini başarılı bir şekilde yapmışım.

Kurulum kısmını da burada bitireceğim fakat hemen aşağısına bWAPP'i nasıl çalıştırırız kısmına başlayacağım.




bWAPP Çalıştırma

Öncelikle https://localhost/html/bWAPP/install.php adresine hangi web tarayıcıyı kullanıyorsak gidelim.

Adrese gittiğimizde aşağıya vereceğim görsel ile karşılaşacağız.


kje16ho.PNG


Kurulumu tamamen bitirmek adına daire içine aldığım "Here" yazan bölüme tıklayalım.

Daha sonra bulunduğumuz web sayfanın üstünde bulunan "Login" kısmı ile giriş yapacağız.


i6sydx9.PNG


Görselde gördüğünüz üzere login ve pass kısmı var.

Kafanız karışmasın credentials kısmında zaten log ve pass bilgileri verilmiş bize.

Bu bilgileri girdikten sonra giriş yapmış bulunuyoruz.

İstek gelirse SQL İnjection ya da farklı zafiyetlerin bWAPP ile çözümlenmesi adına konu anlatımı da yaparım.

Anlatımı burada sonlandırıyorum, okuyan herkese teşekkürler.


Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.