首页 > 其他分享 >PentestLab-web安全LDAP测试-EXP2

PentestLab-web安全LDAP测试-EXP2

时间:2023-04-08 19:31:42浏览次数:32  
标签:web 26 admin EXP2 00 LDAP 靶机 password


我们打开靶机

选择“Example 2”


PentestLab-web安全LDAP测试-EXP2_数据


观察页面


PentestLab-web安全LDAP测试-EXP2_数据_02


尝试匿名登陆


PentestLab-web安全LDAP测试-EXP2_php_03


报错


我们分析靶机源码


PentestLab-web安全LDAP测试-EXP2_php_04


网上大神分析


PentestLab-web安全LDAP测试-EXP2_用户名_05


当然了,如果在不知道用户名为admin的情况下,可以使用上文所说的*来进行模糊匹配。


比如a*)(%26))%00&password=x


payload为


http://192.168.20.157/ldap/example2.php?name=admin)(%26))%00&password=x


结果


PentestLab-web安全LDAP测试-EXP2_php_06


在大多数情况下,LDAP注入只能绕过验证和授权检查,想要检索任意数据往往不太可能

标签:web,26,admin,EXP2,00,LDAP,靶机,password
From: https://blog.51cto.com/apple0/6177857

相关文章

  • mac m1安装stable-diffusion-webui
    1.准备安装环境[email protected]下载stable-diffusion-webuigitclonehttps://github.com/AUTOMATIC1111/stable-diffusion-webui.git3.下载huggingface模型https://huggingface.co/runwayml/stable-diffusi......
  • 利用Visual Studio新建一个C# Web项目
    首先就是要下载VisualStudio,具体可以登录官网查看下载教程。首次打开VisualStudio,就会显示新建的页面,若是使用过的则根据以下操作进行: 以下界面则与新使用的新建界面一致:选择ASP.NETWeb,点击下一步填写项目名称,选择项目存放的位置,选择框架,点击创建 在这里选择一个空的......
  • 《Flask Web 开发指南 pt.2》
    哈喽大家好,我是咸鱼 在《FlaskWeb开发指南pt.1》中,咸鱼跟大家介绍了Flask的由来——诞生于一个愚人节玩笑,简单介绍了一些关于Flask的概念,并且编写了一个简单的Flask程序 在编写Flask程序的时候,你需要注意你的程序文件不要命名为flask.py,建议命名为app.py或者......
  • Vue进阶(四十九):在Webapp上使用input:file, 指定capture属性调用默认相机,摄像,录音功能
    在webapp上使用input:file,指定capture属性调用默许相机,摄像,录音功能。在webapp上使用input:file,指定capture属性调用默认相机,摄像,录音功能在iOS6下开发webapp,使用input之file,很有用<inputtype="file"accept="image/*"capture="camera"><inputtype="file"acce......
  • flask-day5——python项目高并发异步部署、uwsgi启动python的web项目不要使用全局变量
    目录一、python项目高并发异步部署二、uwsgi启动Python的Web项目中不要使用全局变量三、信号3.1flask信号3.2django信号四、微服务的概念五、flask-script六、sqlalchemy快速使用七、sqlalchemy快速使用4.1原生操作的快速使用八、创建操作数据表九、作业1、什么是猴子补丁,有什......
  • 【web 开发基础】PHP 的流程控制之嵌套(巢状)条件分支结构 -PHP 快速入门 (15)
    嵌套条件分支结构嵌套条件分支结构,也称为巢状条件分支结构。其实就是将if语句进行嵌套,即是在if或者else后面的语句块中又包含if语句。if语句可以无限层第嵌套在其他if语句中,这给程序的不同部分的条件执行提供了充分的弹性,是程序设计中经常使用的技术。其语法格式如下所示:if(表达式1......
  • 可以替代Nginx的web服务软件
    1.Nginx(https://nginx.org/en/)2.HAProxy(https://www.haproxy.org/)3.Caddy2(https://caddyserver.com/)4.lighttpd (https://www.lighttpd.net/)5.Traefik(https://traefik.cn/)6.ApacheTomcat(https://tomcat.apache.org/)7.envoy(https://www.envoyprox......
  • IDEA导入普通web项目
    公司项目是普通web项目,导入使用IDEA启动需要一定的步骤,在此做下记录在IDEA中依次点击File->New->ProjectfromExistingSources选中项目目录之后直接下一步下一步下一步。然后点击File->ProjectStructure在Project面板修改SDK版本在Modules面板中的Sources面板把res......
  • 使用Docker发布普通web项目(非springboot项目)
    公司的项目比较旧,还是普通的web格式,只能打个war包放在tomcat中运行,现在要上docker发布,在此做下记录DockerDesktop开发机是win10,想要打包镜像需要安装DockerDesktop,安装前需要在bios里面开启虚拟化支持。然后按照官方安装教程一步一步安装。Dockerfile然后在项目根目录编写doc......
  • websocket教程
    提纲1、websocket协议概述包括基本功能,提出时间,标准文档2、websocket的协议包构成3、web前端对websocket的支持方案4、java后端的websocket技术方案参考资料:1、https://www.cnblogs.com/flydean/p/15341443.html#websocketserverhandshaker,主力参考资料,通过仔细阅读这篇文......