⚠️ ÖNEMLİ DUYURU — KİŞİSEL VERİ VE YASADIŞI PAYLAŞIMLAR

Forumda kişisel bilgi (ad, adres, telefon vb.) veya yasa dışı içerik paylaşımı kesinlikle yasaktır. Bu tür paylaşımlar KVKK ve ilgili yasalar gereği suç teşkil eder.

Paylaşım yapan kullanıcıların hesapları kalıcı olarak kapatılacak ve resmî makamlara bildirilecektir. Forum yönetimi, yasal zorunluluklar gereği IP ve oturum kayıtlarını saklamaktadır.

Lütfen gizliliğe ve topluluk kurallarına dikkat ediniz. — Ajanlar.Org Yönetimi

LDAP Injection

Holigano

Forumdan Uzaklaştırıldı
Katılım
2 May 2015
Mesajlar
560
Tepkime puanı
0
Puanları
0
LDAP Injection

Nedir Bu LDAP ?

LDAP(Lightweight Directory Access Protocol) Baş harfleri olup, X.500 standartı il tanımlı yedi katmanlı OSI modelinin

dizin erişimi için kullandığı protokolun hafifletilmiş versiyonudur.

LDAP şirketlerde personel kayıtları,telefon rehberi,adres defteri gibi

birçok hizmetin tek merkezli olmak üzere sunulmasını sağlar.LDAP oluşturulan bir adres defterinde ad kısmında geçen

user geçen kişilerin sayad ve mail bilgilerini bulşeklinde bir arama yaparsak LDAP bizim için filtreleme yaparak istediğimiz

sonuçları bize verir.

LDAP İnjection Nedir ?

LDAP injectionun bir kriterin listelendiği alanlara bazı karakterler sıkıştırarak tüm sonuçların

gösterilmesi veya istenen kişilerin şifrelerinin alınması gibidir.


LDAP injectionun bir kriterin listelendiği alanlara bazı karakterler sıkıştırarak tüm sonuçların

gösterilmesi veya istenen kişilerin şifrelerinin alınması gibidir.

LDAP Injection nasıl yapılır ?

Arama Kısmı,ziyaretçi defteri gibi kullanıcı girdisi yapılan yerlere aşağıdaki gibi kodlar girilerek

(&((Username=user)(&))((Password=xyz))

Benze şekilde aşağıdaki komutlarda aynı görevi görüyor.

’)(Username=’validUsername’)(&))(

/’)(Username=/’validUsername/’)(&))(

")(Username="validUsername")(&))(

/")(Username=/"validUsername/")(&))(

Bu komutlar çoğaltılabilir.Hatta bunları yazmaya bile gerek kalmayabilir.Arama modülüne * yazması halinde tüm kullanıcı b

ilgilerini göstermesine yeterli olur.Veya Username kısmına nicki yazıp password kısmına * yazarak istediğimiz

nickin şifresi gelir.Olmadı yukarıdaki kodlar hexlenebilir oda olmadı başına veya sonuna ’ koyarak bazı harfleri büyük yaparak

url encode yaparak bu saldırı metodunu genişletebilirsiniz

Bu Saldırıdan Nasıl Korunulur ?

Diğer İnjection Saldırılarında Olduğu gibi kullanıcı tarafından girdilere güvenilmemelidir.

Özel Karakterler Filtrelenmelidir.

Sitelerinizde ldap injection taraması yapınız.


Hedef Sitede Gösterimi :

http://www.siteadi.com/ldapsearch?user=siteadi


http://www.siteadi.com/ldapsearch?user=*

Bunun Gibi Yöntemleri Deneyerek Sitelere şifresiz olarak girebilceğiniz gibi şifreleride öğrenebilirsiniz.
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort konya escort bodrum escort vozol sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort Vitamin, Takviye ve Dermokozmetik Ürünler
Üst
Copyright® Ajanlar.org 2012