目录
二、基于Bee-Box(Linux)的LDAP配置
三、测试是否可以与bwapp互通
首页 运维 安全 如何进行bee-box LDAP注入的环境配置

如何进行bee-box LDAP注入的环境配置

May 12, 2023 pm 08:37 PM
ldap bee-box

一、综述

按照我的学习过程来说,我必须知道我进行web攻击的这个模型和漏洞的原理是什么,现在我就碰到个冷门,最初见到LDAP时是某次在某国企的渗透测试中发现一个冷门(经过授权的),激起了我对它的兴趣。

LDAP的概念:

全称:轻量级目录访问协议(Lightweight Directory AccessProtocolt),特点:协议什么的就不说了,太深奥,可以把它理解为一种存储数据的数据库,它的特殊在于它是一种树状的数据库,首先这个数据库的名字相当于树根(即DB = dc),然后从树根到某个叶子节点过程所经过的所有节点叫做分叉(ou),最后到达所要找的这个叶子节点(uid)。如下图所示:

如何进行bee-box LDAP注入的环境配置

再具体点,对每个节点进行命名重新走一遍这个图,dc= root,分叉1 ou = database,分叉2 ou= mysql,叶子节点uid = user。

如何进行bee-box LDAP注入的环境配置

然后用语言描述就是:dn:cn =user,ou = database,ou = mysql,dc = root

dn标识一条记录,描述了一条数据的详细路径,被称为“基准DN”,通过这条记录,可以方便快捷的找到一个叶子节点。从图上看,LDAP可以很明显的进行节点的区域划分,即该节点的父节点是什么,子节点是什么,引申到现实应用中就是该部门的上级部门是什么,该部门的员工有谁,如果企业内部使用,可以很清晰的描述每个员工属于哪个位置。

先看一个服务器段配置的案例:

假设一个的公司名字叫做bwapp,管理这个公司的CEO叫做admin。

现在CEO要为公司的增加一个新部门,叫安全部(anquanbu),安全部下面有安服部门(anfu),安服部门下面又划分为渗透测试(shentou)和应急响应(yingji)两个小组,然后小亮(xiaoliang)在渗透组里,小明(xiaoming)在应急组里。

配置好的目录结构如下图所示

如何进行bee-box LDAP注入的环境配置

二、基于Bee-Box(Linux)的LDAP配置

首先找一个比较容易配置的LDAP架构,这里推荐OpenLDAP+phpLDAPadmin。

步骤如下:

首先输入以下两条安装命令:

sudo apt-getupdate

sudo apt-getinstall slapd ldap-utils

在安装过程中,将要求你选择并确认LDAP的管理员密码

sudodpkg-reconfigure slapd

这条命令需要配置一些ldap的东西,以下是中英文对照以及截图

1、 省略了OpenLDAP服务器配置? 没有

如何进行bee-box LDAP注入的环境配置

2、 DNS域名?

此选项将确定目录路径的基本结构。 阅读消息以了解这将如何实现。 即使您不拥有实际的网域,您也可以选择所需的任何值。但是,本教程假设您具有适当的服务器域名,因此您应该使用它。 此处为了bwapp靶场,设置为bwapp.local

如何进行bee-box LDAP注入的环境配置

3、 机构名称?

我们使用bwapp

如何进行bee-box LDAP注入的环境配置

4、 管理员密码?输入两次安全密码

5、数据库后端?HDB

如何进行bee-box LDAP注入的环境配置

5、 清除slapd时删除数据库? 没有

如何进行bee-box LDAP注入的环境配置

6、 移动旧数据库?是

如何进行bee-box LDAP注入的环境配置

7、 允许LDAPv2协议? 没有

如何进行bee-box LDAP注入的环境配置

此时初始配置已完毕,打开防火墙上的LDAP端口,以便外部客户端可以连接:

sudo ufw allow ldap

如何进行bee-box LDAP注入的环境配置

测试与ldapwhoami的LDAP连接是否成功,该连接应该返回我们连接的用户名:

ldapwhoami -H ldap:// -x

如何进行bee-box LDAP注入的环境配置

从主机访问虚拟机的phpLDAPadmin

https://虚拟机IP /phpldapadmin/

输入密码进行登录。

如何进行bee-box LDAP注入的环境配置

登录成功

如何进行bee-box LDAP注入的环境配置

那么在服务器上的配置如下

以下配置都是利用Google翻译插件翻译的中文。

首先创建安全部:

如何进行bee-box LDAP注入的环境配置

选中组织单位

如何进行bee-box LDAP注入的环境配置

创建该对象

如何进行bee-box LDAP注入的环境配置

接着创建安全部的子部门安服(anfu)

如何进行bee-box LDAP注入的环境配置

创建子条目

步骤同上

创建成功

如何进行bee-box LDAP注入的环境配置

再在安服下面创建渗透(shentou)和应急(yingji)

步骤同上

如何进行bee-box LDAP注入的环境配置

分别给渗透(shentou)和应急(yingji)创建员工李小亮(xiaoliang)和王小明(xiaoming)

创建人员步骤如下,以上都是创建机构部门的步骤

首先在渗透组下创建用户账号xiaoliang

phpMyAdmin创建用户需要先创建一个用户组,如果没有这个用户组是没有办法进行创建用户的,创建用户组的过程如下:

创建子条目

如何进行bee-box LDAP注入的环境配置

创建用户组

如何进行bee-box LDAP注入的环境配置

如何进行bee-box LDAP注入的环境配置

接着在该用户组下创建用户

如何进行bee-box LDAP注入的环境配置

如何进行bee-box LDAP注入的环境配置

如何进行bee-box LDAP注入的环境配置

创建成功,但是需要给用户输姓就很烦,那么你在创建用户之后需要对用户进行重命名。

重命名步骤如下

左侧点击用户名,右侧点击rename

如何进行bee-box LDAP注入的环境配置

如何进行bee-box LDAP注入的环境配置

修改成功

如何进行bee-box LDAP注入的环境配置

三、测试是否可以与bwapp互通

打开bwapp的ldap注入选项,输入类似于下图的内容:

如何进行bee-box LDAP注入的环境配置

如果连接成功,将返回如下界面

如何进行bee-box LDAP注入的环境配置

注意:如果创建了ldap账户的话,登录的格式一定是这样的:

如何进行bee-box LDAP注入的环境配置

cn=xiaoliang,cn=user,ou=shentou,ou=anfu,ou=anquanbu,dc=bwapp,dc=local

然后去登录

如何进行bee-box LDAP注入的环境配置

如何进行bee-box LDAP注入的环境配置

以上是如何进行bee-box LDAP注入的环境配置的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您听不到任何人,如何修复音频
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.聊天命令以及如何使用它们
4 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

LDAP注入该如何理解 LDAP注入该如何理解 May 22, 2023 pm 09:47 PM

1、LDAP注入LDAP(LightDirectoryAccessPortocol)是基于X.500标准的轻量级目录访问协议,提供访问目录数据库方法的服务和协议,常用于与目录数据库组成目录服务。其中目录是一个为查询、浏览和搜索而优化的专业分布式数据库,它呈树状结构组织数据,类似于Linux/Unix系统中的文件目录。公用证书、安全密钥、公司的物理设备信息等修改并不频繁的数据适合存储在目录中。可以将LDAP理解为一种搜索协议,它类似于SQL,拥有查询语法,也存在被注入攻击的风险。LDAP注入是指客

如何进行bee-box LDAP注入的靶场练习 如何进行bee-box LDAP注入的靶场练习 May 13, 2023 am 09:49 AM

如果说sql注入的本质是拼接字符串的话,那么一切可以注入的本质都是拼接字符串,LDAP注入作为注入的一种也不例外,更有趣一点的说它是在拼接圆括号(sql注入也拼接圆括号,但是更习惯性的是说它拼接字符串)。在环境配置篇里面已经很详细的说了bee-box中ldap环境的配置,靶场练习篇更多的是php与ldap的连接过程,中间使用的特殊函数介绍以及圆括号拼接的一些技巧。下面先说一下bwapp中ldap靶场的登录过程:首先这是一个LDAP的登录界面,URL是http://192.168.3.184/bW

如何进行bee-box LDAP注入的环境配置 如何进行bee-box LDAP注入的环境配置 May 12, 2023 pm 08:37 PM

一、综述按照我的学习过程来说,我必须知道我进行web攻击的这个模型和漏洞的原理是什么,现在我就碰到个冷门,最初见到LDAP时是某次在某国企的渗透测试中发现一个冷门(经过授权的),激起了我对它的兴趣。LDAP的概念:全称:轻量级目录访问协议(LightweightDirectoryAccessProtocolt),特点:协议什么的就不说了,太深奥,可以把它理解为一种存储数据的数据库,它的特殊在于它是一种树状的数据库,首先这个数据库的名字相当于树根(即DB=dc),然后从树根到某个叶子节点过程所经过

PHP Fatal error: Call to undefined function ldap_bind()的解决方法 PHP Fatal error: Call to undefined function ldap_bind()的解决方法 Jun 22, 2023 pm 11:37 PM

在使用PHP开发Web应用程序时,我们经常需要使用LDAP身份验证来保护应用程序的访问。然而,在有些情况下,当我们尝试使用PHP的LDAP功能来实现身份验证时,可能会遇到以下错误消息:"PHPFatalerror:Calltoundefinedfunctionldap_bind()"。这种错误消息通常会在应用程序调用ldap_bind()函数

如何使用Nginx防范LDAP注入攻击 如何使用Nginx防范LDAP注入攻击 Jun 10, 2023 pm 08:19 PM

随着网络安全漏洞增多,LDAP注入攻击已经成为了很多网站面临的安全隐患。为了保护网站安全,防范LDAP注入攻击,需要使用一些安全措施。其中,Nginx作为一个高性能的Web服务器和反向代理服务器,可以为我们提供很多便利和保护。这篇文章将介绍如何使用Nginx防范LDAP注入攻击。LDAP注入攻击LDAP注入攻击是一种针对LDAP数据库的攻击方式,攻击者通过在

在PHP中使用LDAP进行用户身份验证 在PHP中使用LDAP进行用户身份验证 Jun 20, 2023 pm 10:25 PM

LDAP(LightweightDirectoryAccessProtocol)是一种用于访问分布式目录服务的协议。它可以用于进行用户身份验证、授权、帐户维护和数据存储等任务。在PHP应用程序中,LDAP可以作为一种强大的认证机制,可以为应用程序提供强大的认证和授权功能。本文将介绍在PHP中使用LDAP进行用户身份验证的方法,具体内容包括:安装和配置L

如何使用PHP防范LDAP注入漏洞 如何使用PHP防范LDAP注入漏洞 Jun 24, 2023 am 10:40 AM

随着网络安全问题越来越受到重视,越来越多的程序员开始关注和学习如何防止代码被攻击。其中,常见的攻击方式包括SQL注入、XSS、CSRF等。但是,还有一种常见的攻击方式被低估了:LDAP注入漏洞。本文将会介绍这种攻击方式的原理和如何使用PHP防范LDAP注入漏洞。LDAP介绍LDAP(LightweightDirectoryAccessProtocol)

如何使用PHP和LDAP实现用户组管理和授权 如何使用PHP和LDAP实现用户组管理和授权 Jun 25, 2023 am 08:22 AM

随着企业规模和业务需求的不断扩大,用户组管理和授权成为了一个必不可少的部分。LDAP(轻型目录访问协议)作为一种广泛应用于企业网络中的目录服务协议,为实现用户组管理和授权提供了一种高效方式。本文将介绍如何使用PHP和LDAP实现用户组管理和授权。一、什么是LDAPLDAP是一种轻型目录访问协议,广泛应用于企业网络中的目录服务协议。LDAP是基于客户端/服务器

See all articles