Linux渗透技巧与实战

[复制链接]
查看300 | 回复0 | 2012-4-1 19:17:07 | 显示全部楼层 |阅读模式
一.ldap渗透技巧


1.cat/etc/nsswitch

看看密码登录策略我们可以看到使用了fileldap模式
 
2.less/etc/ldap.conf

baseou=People,dc=unix-center,dc=net

找到ou,dc,dc设置
 
3.查找管理员信息

匿名方式

ldapsearch-x-D"cn=administrator,cn=People,dc=unix-center,dc=net"-b"cn=administrator,cn=People,dc=unix-center,dc=net"-h192.168.2.2

有密码形式

ldapsearch-x-W-D"cn=administrator,cn=People,dc=unix-center,dc=net"-b"cn=administrator,cn=People,dc=unix-center,dc=net"-h192.168.2.2


4.查找10条用户记录

ldapsearch-h192.168.2.2-x-z10-p指定端口
实战:


1.cat/etc/nsswitch

看看密码登录策略我们可以看到使用了fileldap模式
2.less/etc/ldap.conf

baseou=People,dc=unix-center,dc=net

找到ou,dc,dc设置
3.查找管理员信息

匿名方式

ldapsearch-x-D"cn=administrator,cn=People,dc=unix-center,dc=net"-b"cn=administrator,cn=People,dc=unix-center,dc=net"-h192.168.2.2

有密码形式

ldapsearch-x-W-D"cn=administrator,cn=People,dc=unix-center,dc=net"-b"cn=administrator,cn=People,dc=unix-center,dc=net"-h192.168.2.2


4.查找10条用户记录

ldapsearch-h192.168.2.2-x-z10-p指定端口

*
*
发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则