无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > 精選文章 > LDAP有哪些注入漏洞?如何防止?

LDAP有哪些注入漏洞?如何防止?

2020-07-09 17:38:51 | 來源:中培企業IT培訓網

LDAP或輕型目錄訪問協議是一種用于讀取目錄,文件或設備中的數據的方法。實際上,這是目錄訪問服務,例如,可用于提供有關嘗試登錄的用戶的信息,而該用戶正作為單點登錄SSO流程的一部分。那么LDAP有哪些注入漏洞?如何防止?

LDAP的常見用途是提供集中式身份驗證,因此,它可用于驗證用戶以允許訪問任何應用程序的受限模塊。LDAP的主要工作是從Active Directory(AD)中提取可用格式的信息,該Active Directory是包含大量神秘數據的域控制器。LDAP使用簡單的基于字符串的查詢從AD中提取信息。

LDAP注入是一個漏洞,其中查詢語句是由不正確清理或驗證的不可靠輸入創建的。這使用特殊字符作為輸入參數。這些字符影響可以從AD檢索的對象的類型和數量。如果惡意用戶可以提交包含那些特殊字符的輸入,則他們可以更改查詢并更改所需的行為。

提交到服務器的查詢稱為LDAP搜索過濾器。它們是使用前綴表示法構造的。該表示法發給服務器,如果未正確清理或驗證,則可以更改查詢的含義并返回AD中的所有用戶。諸如“ *”之類的特殊字符也會創建其他惡意查詢。可以在易受攻擊的服務器上執行許多LDAP注入漏洞。

如何防止LDAP注入:

1.強大的輸入驗證;

2.使用編碼轉義輸入;

3.嚴格的目錄授權。

以上就是關于LDAP有哪些注入漏洞及如何防止的內容介紹,想了解更多關于LDAP注入漏洞的信息,請繼續關注中培偉業吧。

標簽: LDAP 注入漏洞

相關閱讀

主站蜘蛛池模板: 亚洲欧美偷拍另类a∨色屁股 | 婷婷久久精品一区二区 | 婷婷日日夜夜 | 草久视频在线观看 | 高清性色生活 | 少妇一区二区三区免费观看 | 亚洲精品无码久久不卡 | 最美情侣中文在线播放 | 黑人巨大精品欧美一区二区区 | 国产精品成人av禁果av | 内射老妇女BBWXOX | 亚洲人成人影院在线观看 | 久草免费福利 | 女人夜夜春高潮爽a∨片 | 亚洲国产欧美在线看片一国产 | 绯色av蜜臀vs少妇 | 免费91麻豆精品国产自产在线观看 | 久草片免费福利资源 | 久久精品国产首页027007 | 亚洲高清欧美日韩一区二区三区 | 亚洲97i蜜桃网 | 69xxx在线观看| 成人性生交大片兜免费看r 性欧美VIDEO另类HD | 我想看一级黄色毛片 | 一区二区不卡免费视频 | 香蕉tv成品网站 | 一个人免费观看视频www | 天堂av网2019| 国产美女视频国产视视频 | 狠狠色噜噜狠狠狠狠黑人 | 国产精品一区二区久久精品爱涩 | 国产精品免费aⅴ片在线观看 | 日本男人天堂 | 日本xxxx网站 | 小早川怜子痴女在线精品视频 | 色戒网站| 美女视频黄a视频免费全程软件axs | 国产在线伊人 | 无码人妻精品一区二区三区在线 | 青青爽在线视频 | 国产在线视频资源 |