CHI TIẾT BÀI VIẾT
Enumeration - LDAP Enumeration
Phần 1. Thực hiện NetBIOS Enumeration Phần 2. Thực hiện SNMP Enumeration Phần 3. Thực hiện LDAP Enumeration ------------------------------------------------------------------------------------------------------------------------- PHẦN 3. LDAP ENUMERATION
LDAP là gì? Tại sao phải trích xuất thông tin từ LDAP? LDAP là viết tắt của Lightweight Directory Access Protocol. Đây là một giao thức client-server để truy cập các dịch vụ thư mục (Directory Service) Chúng ta thực hiện kĩ năng LDAP Enumeration nhằm mục đích truy cập và liệt kê bên trong hệ thống Active Directory hoặc các dịch vụ thư mục khác. Việc trích xuất LDAP có thể thu nhập được các thông tin như usernames, addresses, departmental details, server name,... Thực hiện kỹ thuật LDAP Enumeration sử dụng Active Directory Explorer (AD Explorer) Tải về công cụ AD Explorer trên máy Windows 10 https://docs.microsoft.com/en-us/sysinternals/downloads/adexplorer Mở công cụ vừa tải và kết nối đến máy Active Directory (SERVER2016) Công cụ đã liệt kê ra cấu trúc Active Directory của máy chủ SERVER 2016 Tick vào dấu cộng "+” để liệt kê chi tiết object (đối tượng) muốn khai thác thông tin Sử dụng tính năng Modify thay đổi thông tin object Kiểm tra Active Directory Users and Computers (ADUC) trên máy SERVER2016 thấy rằng Display Name đã thay đổi