欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 精選文章 > LDAP有哪些注入漏洞?如何防止?

LDAP有哪些注入漏洞?如何防止?

2020-07-09 17:38:51 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

LDAP或輕型目錄訪問協(xié)議是一種用于讀取目錄,文件或設(shè)備中的數(shù)據(jù)的方法。實際上,這是目錄訪問服務(wù),例如,可用于提供有關(guān)嘗試登錄的用戶的信息,而該用戶正作為單點登錄SSO流程的一部分。那么LDAP有哪些注入漏洞?如何防止?

LDAP的常見用途是提供集中式身份驗證,因此,它可用于驗證用戶以允許訪問任何應(yīng)用程序的受限模塊。LDAP的主要工作是從Active Directory(AD)中提取可用格式的信息,該Active Directory是包含大量神秘數(shù)據(jù)的域控制器。LDAP使用簡單的基于字符串的查詢從AD中提取信息。

LDAP注入是一個漏洞,其中查詢語句是由不正確清理或驗證的不可靠輸入創(chuàng)建的。這使用特殊字符作為輸入?yún)?shù)。這些字符影響可以從AD檢索的對象的類型和數(shù)量。如果惡意用戶可以提交包含那些特殊字符的輸入,則他們可以更改查詢并更改所需的行為。

提交到服務(wù)器的查詢稱為LDAP搜索過濾器。它們是使用前綴表示法構(gòu)造的。該表示法發(fā)給服務(wù)器,如果未正確清理或驗證,則可以更改查詢的含義并返回AD中的所有用戶。諸如“ *”之類的特殊字符也會創(chuàng)建其他惡意查詢。可以在易受攻擊的服務(wù)器上執(zhí)行許多LDAP注入漏洞。

如何防止LDAP注入:

1.強大的輸入驗證;

2.使用編碼轉(zhuǎn)義輸入;

3.嚴(yán)格的目錄授權(quán)。

以上就是關(guān)于LDAP有哪些注入漏洞及如何防止的內(nèi)容介紹,想了解更多關(guān)于LDAP注入漏洞的信息,請繼續(xù)關(guān)注中培偉業(yè)吧。

標(biāo)簽: LDAP 注入漏洞

相關(guān)閱讀

主站蜘蛛池模板: 黄色片视频免费在线观看 | 2021久久国自产拍精品 | 无码高潮喷吹在线观看 | 国产精品白丝喷浆 | 久久精品国产最新地址 | 亚洲男人AV天堂午夜在 | 亚洲色偷偷综合亚洲avyp | 亚洲小视频在线观看com | 日本熟妇厨房XXXXX乱 | 麻豆精品久久久久久中文字幕无码 | 无码精油按摩潮喷在播放 | 国产超级va在线观看视频 | 久久久精品人妻一区二区三区四 | 美女视频黄的全是免费 | 亚洲成熟人网站 | 最近中文字幕免费mv视频7 | 欧美黑寡妇AAAAA片 | 艳妇乳肉豪妇荡乳 | 地下室极端性调教 | 亚洲精品国偷自产在线99正片 | 欧美日韩亚洲一区 | WWW射我里面在线观看 | 在线精品免费 | 大帝a∨无码视频在线播放 中文精品一区二区三区 | 亚洲欧美国产成人久久 | 国产亚洲va综合人人澡精品 | 中文字幕一区二区三区乱码在线 | 四虎永久在线精品免费观看 | 国产永久黄网站色视频免费 | 国产精品美乳在线播放 | 一本大道精品视频在线 | 桃色av无码 | 国产高清一二 | 久久天天躁狠狠躁夜夜2020老熟妇 | 啊轻点灬大ji巴太粗太长了网站 | 欧美大肥婆大肥BBBBB | 中文字幕欧美一区二区三区 | 无码熟妇人妻AV在线影片最多 | 无码熟妇人妻AV在线影片最多 | 久久这里只有精品视频9 | AAAAAA级特色特黄的毛片 |