BVWA(Bhineka Tech Vulnerable Web Apps) merupakan web application yang dirancang memiliki beberapa kerentanan yang dapat di exploitation. BVWA Ditujukkan untuk para Pentester, Bug Hunter maupun Security Researcher yang berguna untuk mempelajari suatu vulnerability pada web aplikasi.
Beberapa bug atau kerentanan yang terdapat pada BVWA diantaranya:
-SSRF(Server side request forgery)
-Execution After Redirect
-SQL Injection
-IDOR(Insecure Direct Object Reference)
-Information Disclosure
-Arbitrary File Download
-Broken Authentication
-Cross Site Scripting(XSS)
Struktur pada source code dan tech stack pada BVWA:
-PHP Native
-CRUD
-MVC(Model View Controller)
-PDO(PHP Data Object)
-MySQL
Installation
- Download atau git clone repository: https://github.com/ibrahimzx/bvwa \
- Setup webserver beserta database pada local komputer\
- Pindahkan folder bvwa pada root directory webserver contohnya jika di windows /xampp/htdocs/ \
- Import bvwa.sql pada phpmyadmin atau software tools dbms lainnya\
- Edit dan sesuaikan konfigurasi database pada /bvwa/app/config/config.php\
- Installation Selesai dan bisa diakses pada https://localhost/bvwa/
Happy Hacking :)