
जानबूझकर कमजोर PHP/MariaDB वेब एप्लिकेशन जो कानूनी और नियंत्रित वातावरण में विभिन्न कठिनाई स्तरों पर सामान्य वेब सुरक्षा कमजोरियों का अभ्यास करने के लिए है।
Damn Vulnerable Web Application (DVWA) एक PHP/MariaDB वेब एप्लीकेशन है जो बेहद कमजोर है। इसका मुख्य उद्देश्य सुरक्षा पेशेवरों को कानूनी वातावरण में अपने कौशल और उपकरणों का परीक्षण करने में सहायता प्रदान करना, वेब डेवलपर्स को वेब एप्लीकेशन को सुरक्षित करने की प्रक्रियाओं को बेहतर समझने में मदद करना, और छात्रों और शिक्षकों दोनों को एक नियंत्रित कक्षा वातावरण में वेब एप्लीकेशन सुरक्षा के बारे में सीखने में सहायता करना है।
DVWA का उद्देश्य है कि सबसे सामान्य वेब कमजोरियों का अभ्यास किया जाए, विभिन्न कठिनाई स्तरों के साथ, एक सरल और सीधे इंटरफेस के माध्यम से। कृपया ध्यान दें, इस सॉफ्टवेयर में दस्तावेजीकृत और अदस्तावेजीकृत दोनों प्रकार की कमजोरियां हैं। यह जानबूझकर किया गया है। आपको अधिक से अधिक समस्याओं को खोजने और खोजने का प्रयास करने के लिए प्रोत्साहित किया जाता है।
Damn Vulnerable Web Application बेहद कमजोर है! इसे अपने होस्टिंग प्रदाता की सार्वजनिक html फ़ोल्डर या किसी इंटरनेट-मुख सर्वर पर अपलोड न करें, क्योंकि वे समझौता हो जाएंगे। एक वर्चुअल मशीन (जैसे VirtualBox या VMware) का उपयोग करने की अनुशंसा की जाती है, जो NAT नेटवर्किंग मोड पर सेट हो। एक गेस्ट मशीन के अंदर, आप वेब सर्वर और डेटाबेस के लिए XAMPP डाउनलोड और इंस्टॉल कर सकते हैं।
हम इस एप्लीकेशन (DVWA) के उपयोग के तरीके के लिए कोई जिम्मेदारी नहीं लेते हैं। हमने एप्लीकेशन के उद्देश्यों को स्पष्ट कर दिया है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। हमने चेतावनियाँ दी हैं और उपयोगकर्ताओं को DVWA को लाइव वेब सर्वर पर स्थापित करने से रोकने के उपाय किए हैं। यदि आपका वेब सर्वर DVWA की स्थापना के माध्यम से समझौता किया जाता है, तो यह हमारी जिम्मेदारी नहीं है, यह उस व्यक्ति/व्यक्तियों की जिम्मेदारी है जिसने इसे अपलोड और स्थापित किया।
This file is part of Damn Vulnerable Web Application (DVWA).
Damn Vulnerable Web Application (DVWA) एक मुक्त सॉफ्टवेयर है: आप इसे पुनर्वितरित कर सकते हैं और/या इसे संशोधित कर सकते हैं Free Software Foundation द्वारा प्रकाशित GNU General Public License की शर्तों के तहत, चाहे लाइसेंस का संस्करण 3 हो या (आपकी पसंद के अनुसार) कोई बाद का संस्करण।
Damn Vulnerable Web Application (DVWA) को इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक विवरण के लिए GNU General Public License देखें।
आपको Damn Vulnerable Web Application (DVWA) के साथ GNU General Public License की एक प्रति प्राप्त होनी चाहिए थी। यदि नहीं, तो https://www.gnu.org/licenses/ देखें।
यह फ़ाइल कई भाषाओं में उपलब्ध है:
यदि आप एक अनुवाद में योगदान देना चाहते हैं, तो कृपया PR सबमिट करें। ध्यान दें, इसका मतलब यह नहीं है कि इसे Google Translate के माध्यम से चलाएं और भेज दें, वे अस्वीकार कर दिए जाएंगे। अपने अनुवादित संस्करण को एक नई 'README.xx.md' फ़ाइल जोड़कर सबमिट करें, जहां xx आपकी वांछित भाषा का दो-अक्षर का कोड है (ISO 639-1 पर आधारित)।
हालांकि DVWA के विभिन्न संस्करण उपलब्ध हैं, केवल समर्थित संस्करण आधिकारिक GitHub रिपॉजिटरी का नवीनतम स्रोत है। आप इसे रिपो से क्लोन कर सकते हैं:```sh git clone https://github.com/digininja/DVWA.git
या [फ़ाइलों का एक ZIP डाउनलोड करें](https://github.com/digininja/DVWA/archive/master.zip).
- - -
## स्थापना
### स्वचालित स्थापना 🛠️
**नोट, यह एक आधिकारिक DVWA स्क्रिप्ट नहीं है, इसे [IamCarron](https://github.com/iamCarron/) द्वारा लिखा गया था। स्क्रिप्ट बनाने में बहुत काम किया गया था और जब इसे बनाया गया था, तो इसने कुछ भी दुर्भावनापूर्ण नहीं किया था, हालांकि यह अनुशंसा की जाती है कि आप अपने सिस्टम पर आँख बंद करके चलाने से पहले स्क्रिप्ट की समीक्षा करें, बस मामले में। कृपया किसी भी बग की रिपोर्ट [IamCarron](https://github.com/iamCarron/) को करें, यहाँ नहीं।**
डेबियन-आधारित मशीनों पर DVWA के लिए एक स्वचालित कॉन्फ़िगरेशन स्क्रिप्ट, जिसमें Kali, Ubuntu, Kubuntu, Linux Mint, Zorin OS शामिल हैं...
**नोट: इस स्क्रिप्ट को रूट विशेषाधिकारों की आवश्यकता है और यह डेबियन-आधारित सिस्टम के लिए तैयार की गई है। सुनिश्चित करें कि आप इसे रूट उपयोगकर्ता के रूप में चला रहे हैं।**
#### स्थापना आवश्यकताएँ
- **ऑपरेटिंग सिस्टम:** डेबियन-आधारित सिस्टम (Kali, Ubuntu, Kubuntu, Linux Mint, Zorin OS)
- **विशेषाधिकार:** रूट उपयोगकर्ता के रूप में निष्पादित करें
#### स्थापना चरण
##### एक-लाइनर
यह [@IamCarron](https://github.com/IamCarron) द्वारा लिखित एक इंस्टॉल स्क्रिप्ट डाउनलोड करेगा और इसे स्वचालित रूप से चलाएगा। इसे यहाँ शामिल नहीं किया जाता अगर हमें लेखक और स्क्रिप्ट पर भरोसा नहीं होता, जैसा कि हमने इसकी समीक्षा के समय था, लेकिन किसी के गलत रास्ते पर जाने की हमेशा संभावना रहती है, इसलिए यदि आप बिना स्वयं समीक्षा किए किसी और के कोड को चलाने में सुरक्षित महसूस नहीं करते हैं, तो मैन्युअल प्रक्रिया का पालन करें और आप डाउनलोड करने के बाद इसकी समीक्षा कर सकते हैं।```sh
sudo bash -c "$(curl --fail --show-error --silent --location https://raw.githubusercontent.com/IamCarron/DVWA-Script/main/Install-DVWA.sh)"
DVWA को इंस्टॉल करने का सबसे आसान तरीका है XAMPP को डाउनलोड और इंस्टॉल करना, यदि आपके पास पहले से कोई वेब सर्वर सेटअप नहीं है।
XAMPP Linux, Solaris, Windows और Mac OS X के लिए एक बहुत ही आसानी से इंस्टॉल होने वाला Apache वितरण है। पैकेज में Apache वेब सर्वर, MySQL, PHP, Perl, एक FTP सर्वर और phpMyAdmin शामिल हैं।
यह वीडियो Windows के लिए इंस्टॉलेशन प्रक्रिया बताता है, लेकिन यह अन्य OS के लिए भी समान होनी चाहिए।
hoang-himself और JGillam को धन्यवाद, master ब्रांच पर प्रत्येक कमिट एक Docker इमेज बनाने का कारण बनता है जो GitHub Container Registry से खींचने के लिए तैयार होती है।
आपको क्या मिल रहा है, इसकी अधिक जानकारी के लिए, आप पूर्व-निर्मित Docker इमेज ब्राउज़ कर सकते हैं।
पूर्वापेक्षाएँ: Docker और Docker Compose।