1.4. (脆弱な)WEBサーバの登録

  1. Virtual Serverを作成します。Local Traffic >> Virtual Servers : Virtual Server List にて、Create ボタンを押します。

    ../../_images/mod4-1.png

  2. Name に任意の名称を記述し、Destination Address/Mask10.1.10.180Service Port443 を設定し、HTTP Profile (Client) にて HTTP を選択、SSL Pofile(Client) にて clientssl を選択します。

    ../../_images/mod4-2.png

  3. Source Address Translation にて、Automap を選択します。

    ../../_images/mod4-3.png

  4. Default Pool にて、+ ボタンを選択します。

    ../../_images/mod4-4.png

  5. Poolを作成します。Name にて、任意の名称を入力し、Health Monitors にて gateway_icmp を選択し、New Membersに、WEBサーバ(Address : 10.1.20.202, Service Port : 80 )を加えて Add ボタンを押し、Finished ボタンを押します。

    ../../_images/mod4-5.png

  6. Default Pool にPoolが追加されたことを確認し、Finished ボタンを押します。

    ../../_images/mod4-6.png

  7. Windowsクライアントを起動し、https://10.1.10.180/DVWA/login.php にアクセスします。Username: admin、Password: password でログインします。

    ../../_images/mod4-7.png

  8. DVWA Security にアクセスし、Security LevelLow に設定します。

    ../../_images/mod4-8.png

  9. SQL Injection にアクセスし、User ID‘ or 1=1 # と入力し、SQLインジェクション攻撃をします。(本ガイドからコマンドはコピーしないで下さい。シングルクォーテーションに注意してタイプして下さい。)

    ../../_images/mod4-9.png

  10. SQLインジェクション攻撃が成功し、User IDが複数表示されることを確認します。

    ../../_images/mod4-10.png