Ldap Pentesting

LDAP 服务(389/636/3268/3269 端口)渗透测试方法论。涵盖 LDAP 服务发现与版本识别、匿名绑定测试、目录信息枚举(用户/组/计算机/OU)、LDAP 注入、密码策略提取、Kerberoasting 关联、LDAPS 证书分析。 当 Agent 扫描发现 389/636 端口开放、需要枚举 Active Directory 信息、测试 LDAP 匿名访问、或通过 LDAP 收集域信息时,触发此 Skill。

wgpsec 746897a 2 files · 25.7 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/network-service/ldap-pentesting commit 746897ab79

Frequently asked questions

npx skillmds@latest add wgpsec/ldap-pentesting