LDAP Injection
Last updated
Last updated
Jifunze & fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze & fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ikiwa unavutiwa na kazi ya hacking na kuhack kile kisichoweza kuhackwa - tunatafuta wafanyakazi! (kuandika na kuzungumza kwa ufasaha Kiswahili kunahitajika).
Ikiwa unataka kujua ni nini LDAP tembelea ukurasa ufuatao:
LDAP Injection ni shambulio linalolenga programu za wavuti ambazo zinaunda taarifa za LDAP kutoka kwa pembejeo za mtumiaji. Hii inatokea wakati programu inashindwa kusafisha pembejeo ipasavyo, ikiruhusu washambuliaji kubadilisha taarifa za LDAP kupitia proxy ya ndani, ambayo inaweza kusababisha ufikiaji usioidhinishwa au urekebishaji wa data.
Filter = ( filtercomp ) Filtercomp = na / au / si / kipenge Na = & filterlist Au = |filterlist Si = ! filter Filterlist = 1*filter Kipenge= rahisi / kuwepo / sehemu Rahisi = attr filtertype assertionvalue Filtertype = '=' / '~=' / '>=' / '<=' Kuwepo = attr = * Sehemu = attr ”=” [mwanzo] * [mwisho] Mwanzo = assertionvalue Mwisho = assertionvalue &#xNAN;(&) = Ukweli wa Kipekee &#xNAN;(|) = Uongo wa Kipekee
Kwa mfano:
(&(!(objectClass=Impresoras))(uid=s*))
(&(objectClass=user)(uid=*))
Unaweza kufikia hifadhidata, na hii inaweza kuwa na taarifa za aina nyingi tofauti.
OpenLDAP: Ikiwa filters 2 zinakuja, inatekeleza ya kwanza tu. ADAM au Microsoft LDS: Kwa filters 2 wanatupa kosa. SunOne Directory Server 5.0: Tekeleza filters zote mbili.
Ni muhimu sana kutuma filter kwa sintaksia sahihi au kosa litatupwa. Ni bora kutuma filter 1 tu.
Filter inapaswa kuanza na: &
au |
Mfano: (&(directory=val1)(folder=public))
(&(objectClass=VALUE1)(type=Epson*))
VALUE1 = *)(ObjectClass=*))(&(objectClass=void
Kisha: (&(objectClass=
*)(ObjectClass=*))
itakuwa filter ya kwanza (iliyotekelezwa).
LDAP inasaidia muundo kadhaa kuhifadhi nywila: wazi, md5, smd5, sh1, sha, crypt. Hivyo, inaweza kuwa kwamba bila kujali kile unachoweka ndani ya nywila, inahifadhiwa.
Unaweza kulazimisha majibu ya False au True ili kuangalia kama kuna data yoyote inayorejeshwa na kuthibitisha uwezekano wa Blind LDAP Injection:
Unaweza kuzunguka juu ya herufi za ascii, nambari na alama:
Vitu vya LDAP vina vyenye kwa default sifa kadhaa ambazo zinaweza kutumika kuhifadhi taarifa. Unaweza kujaribu kuvunjavunja zote ili kupata taarifa hizo. Unaweza kupata orodha ya sifa za LDAP za default hapa.
Ikiwa unavutiwa na hacking career na kuhack yasiyoweza kuhackiwa - tunatafuta wafanyakazi! (uandishi na kuzungumza kwa Kiswahili fasaha inahitajika).
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)