ldap-injection

Installation
SKILL.md

LDAP 注入方法论

LDAP(轻量目录访问协议)广泛用于企业用户认证和目录查询。当应用将用户输入直接拼接到 LDAP 搜索过滤器中时,攻击者可以修改查询逻辑来绕过认证或提取目录数据。

Phase 0: 识别 LDAP 后端

信号 含义
登录表单中有"域\用户名"或"user@domain.com"格式 可能是 LDAP/AD 认证
端口 389(LDAP)/636(LDAPS)/3268(Global Catalog) 开放 确认 LDAP 服务
错误信息含 LDAPjavax.namingldap_bind 确认 LDAP 后端
URL 参数中有 uidcnoudcsAMAccountName LDAP 属性名
使用 Active Directory 集成认证的 Web 应用 LDAP 查询

LDAP 过滤器语法速查

LDAP 使用前缀表达式(波兰记法):

Related skills

More from wgpsec/aboutsecurity

Installs
6
GitHub Stars
1.3K
First Seen
Apr 22, 2026