LDAP服务器安全测试与信息获取
1. Sun ONE Directory Server 5.1测试
1.1 环境搭建
在Windows 2000服务器平台上使用默认设置安装Sun ONE。创建名为Production的组织用于测试,并在该组织中创建一个用户对象。
1.2 信息收集步骤
- 步骤一:Ping扫描 :假设对网络一无所知,首先进行Ping扫描,识别监听LDAP端口(389或636)的服务器。发现IP地址为192.168.0.203的服务器监听这些端口。
- 步骤二:获取LDAP目录概述 :使用Netscape浏览器,执行命令“LDAP://192.68.0.203/?*”,该命令返回大量信息,包括命名上下文、支持的LDAP版本和支持的认证方法。此服务器支持的命名上下文如下:
- dc = testlab, dc = test
- o = Netscaperoot
- o = production
- 步骤三:深入查询对象 :执行命令“LDAP://192.168.0.203/o = production?objectclass?sub”,列出该容器中的所有对象及其类型。其中一个返回的条目将对象Jsmith识别为用户。
- 步骤四:查询特定用户账户 :执行命令“LDAP://192.168.0.203/uid = jsmi
超级会员免费看
订阅专栏 解锁全文
40

被折叠的 条评论
为什么被折叠?



