前置知识
LDAP
轻量级的目录搜寻协议,提供目录服务
JNDI
Java的一个接口,JNDI避免了程序与数据库之间的紧耦合
我们平常说的 LDAP Server,一般指的是安装并配置了 Active Directory、OpenLDAP 这些程序的服务器
dnslog
A记录:Address 域名对应的IP地址
做题思路
进入题目界面如下
check
首先测试下漏洞是否存在,可以利用dnslog平台检测漏洞是否存在
访问dnslog.cn
输入检测payload
轻量级的目录搜寻协议,提供目录服务
Java的一个接口,JNDI避免了程序与数据库之间的紧耦合
我们平常说的 LDAP Server,一般指的是安装并配置了 Active Directory、OpenLDAP 这些程序的服务器
A记录:Address 域名对应的IP地址
进入题目界面如下
首先测试下漏洞是否存在,可以利用dnslog平台检测漏洞是否存在
访问dnslog.cn
输入检测payload