ldap
LDAP - клиент-серверный протокол для доступа к службе каталогов.
В nmap:
$ > locate -r nse$|grep ldap
$ > nmap -p 389 --script ldap-rootdse -Pn 10.10.10.107
PORT STATE SERVICE
389/tcp open ldap
| ldap-rootdse:
| LDAP Results
| <ROOT>
| supportedLDAPVersion: 3
| namingContexts: dc=hackthebox,dc=htb
| supportedExtension: 1.3.6.1.4.1.1466.20037
|_ subschemaSubentry: cn=schema
Получаем два namingContexts: hackthebox, htb - т.е. это два пространства имен (?)
Эту информацию будем использовать для поиска по ldap (ldap-search):
$ > locate -r nse$|grep ldap
$ > nmap -p 389 --script ldap-search -Pn 10.10.10.107
dn - каталог (уникальная запись, состоящая из rdn - relative dn)
Подробнее об этом см. : https://pro-ldap.ru/tr/zytrax/apa/dn-rdn.htmlLast updated