伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 精選文章 > LDAP有哪些注入漏洞?如何防止?

LDAP有哪些注入漏洞?如何防止?

2020-07-09 17:38:51 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

LDAP或輕型目錄訪問協(xié)議是一種用于讀取目錄,文件或設(shè)備中的數(shù)據(jù)的方法。實(shí)際上,這是目錄訪問服務(wù),例如,可用于提供有關(guān)嘗試登錄的用戶的信息,而該用戶正作為單點(diǎn)登錄SSO流程的一部分。那么LDAP有哪些注入漏洞?如何防止?

LDAP的常見用途是提供集中式身份驗(yàn)證,因此,它可用于驗(yàn)證用戶以允許訪問任何應(yīng)用程序的受限模塊。LDAP的主要工作是從Active Directory(AD)中提取可用格式的信息,該Active Directory是包含大量神秘?cái)?shù)據(jù)的域控制器。LDAP使用簡單的基于字符串的查詢從AD中提取信息。

LDAP注入是一個(gè)漏洞,其中查詢語句是由不正確清理或驗(yàn)證的不可靠輸入創(chuàng)建的。這使用特殊字符作為輸入?yún)?shù)。這些字符影響可以從AD檢索的對(duì)象的類型和數(shù)量。如果惡意用戶可以提交包含那些特殊字符的輸入,則他們可以更改查詢并更改所需的行為。

提交到服務(wù)器的查詢稱為LDAP搜索過濾器。它們是使用前綴表示法構(gòu)造的。該表示法發(fā)給服務(wù)器,如果未正確清理或驗(yàn)證,則可以更改查詢的含義并返回AD中的所有用戶。諸如“ *”之類的特殊字符也會(huì)創(chuàng)建其他惡意查詢。可以在易受攻擊的服務(wù)器上執(zhí)行許多LDAP注入漏洞。

如何防止LDAP注入:

1.強(qiáng)大的輸入驗(yàn)證;

2.使用編碼轉(zhuǎn)義輸入;

3.嚴(yán)格的目錄授權(quán)。

以上就是關(guān)于LDAP有哪些注入漏洞及如何防止的內(nèi)容介紹,想了解更多關(guān)于LDAP注入漏洞的信息,請(qǐng)繼續(xù)關(guān)注中培偉業(yè)吧。

標(biāo)簽: LDAP 注入漏洞

相關(guān)閱讀

主站蜘蛛池模板: 天天爽夜夜爽夜夜爽精品视频 | 国产精品久久久久久麻豆一区胖胖 | 最近免费观看高清日本大全 | 国产超碰人人做人人爱 | 久久综合狠狠狠色97 | 久久视频在线 | 精品久久久久久中文字幕人妻最新 | 日韩我不卡| 日本少妇ⅹxxxxx视频 | 欧美视频一区二区 | 色人阁亚洲色图 | 66m6-6视频在线观看 | 日韩视频精品在线 | 国产AV麻豆MAG剧集 | 色欲aⅴ亚洲情无码AV蜜桃 | 亚洲国产精品久久久久秋霞1 | 亚洲综合图 | av不卡一区二区 | 中国少妇xxxⅹ性xxxx | a级片在线观看免费 | 亚洲av永久无码精品网站在线观看 | 97碰久久 | 艳妇殿荡乳欲伦交换 | 中字一区 | 日本成aⅴ人片日本伦 | 人人澡人人看 | 麻豆传媒在线观看视频 | 曰韩毛片 | 古代性色禁片在线播放 | 亚洲精品99久久久久中文字幕 | 国产一级淫| 国产午夜精品A片一区仙踪林 | 微拍福利88 | 91九色麻豆 | 亚洲卡一卡二卡三乱草莓 | 国产丝袜美女一区 | 国产午夜精品一区二区三区不卡 | 西欧FREE性满足HD老熟妇 | 亚洲香蕉伊综合在人在线观看 | 免费看a级大片 | 亚洲欧美综合精品成人网站 |