CHI TIẾT BÀI VIẾT

Enumeration - LDAP Enumeration

10/03/2022 7:20:52 PM | Xem: lần

Phần 1. Thực hiện NetBIOS Enumeration

Phần 2. Thực hiện SNMP Enumeration

Phần 3. Thực hiện LDAP Enumeration

-------------------------------------------------------------------------------------------------------------------------


PHẦN 3. LDAP ENUMERATION


LDAP là gì? Tại sao phải trích xuất thông tin từ LDAP?

LDAP là viết tắt của Lightweight Directory Access Protocol. Đây là một giao thức client-server để truy cập các dịch vụ thư mục (Directory Service)

Chúng ta thực hiện kĩ năng LDAP Enumeration nhằm mục đích truy cập và liệt kê bên trong hệ thống Active Directory hoặc các dịch vụ thư mục khác. Việc trích xuất LDAP có thể thu nhập được các thông tin như usernames, addresses, departmental details, server name,...

 


Thực hiện kỹ thuật LDAP Enumeration sử dụng Active Directory Explorer (AD Explorer)

  • Tải về công cụ AD Explorer trên máy Windows 10

https://docs.microsoft.com/en-us/sysinternals/downloads/adexplorer

  • Mở công cụ vừa tải và kết nối đến máy Active Directory (SERVER2016)



  • Công cụ đã liệt kê ra cấu trúc Active Directory của máy chủ SERVER 2016



  • Tick vào dấu cộng "+” để liệt kê chi tiết object (đối tượng) muốn khai thác thông tin



  • Sử dụng tính năng Modify thay đổi thông tin object




  • Kiểm tra Active Directory Users and Computers (ADUC) trên máy SERVER2016 thấy rằng Display Name đã thay đổi



 

                                                                                                                                                                                       Viết bởi: Tất Trấn Hào