1 год назад
Понимание основ LDAP
LDAP (Lightweight Directory Access Protocol) — это протокол, используемый для доступа и управления информацией в каталогах, таких как Active Directory. Он стал стандартом для работы с каталогами и широко применяется в корпоративных сетях для управления пользователями, группами и другими объектами. LDAP позволяет централизованно хранить данные о пользователях и ресурсах, обеспечивая аутентификацию и авторизацию в сетевых системах. Основные компоненты и термины LDAP Директория: Иерархическая структура, в которой хранятся объекты, такие как пользователи и группы...
637 читали · 4 года назад
Ldap как инструмент авторизации в веб приложений
Использование LDAP в приложениях может существенно упростить процесс аутентификации пользователей. Управление инфраструктурой это трудоемкий процесс. Различные системы автоматизации облегчают работу, но не всегда можно найти подходящее приложение. Поэтому время от времени приходится создавать свои собственные приложения, которые отвечают всем вашим требованиям. Вот и я решил не ждать готово решения и сделать все сам. До этого все приложения, написанные мной, были без защиты, то есть не требующие авторизации...
10 месяцев назад
LdapAdmin: мастер-класс по управлению LDAP на Windows
Вы когда-нибудь пытались разобраться в LDAP-структуре через командную строку? Если да, то наверняка ловили себя на мысли, что всё это слишком запутано. На самом деле всё можно сделать гораздо проще и даже интересно — с помощью LdapAdmin. LdapAdmin — это бесплатная программа с открытым исходным кодом для Windows, предназначенная для работы с LDAP-каталогами. Представьте: вся структура «как на ладони», прямой доступ к атрибутам, гибкие фильтры и никаких страха перед DN и схемами! Обычный день администратора...
4 месяца назад
Решение Injection Attacks (LDAP Injection)
Приветствую! В новой статье разберём атаку LDAP Injection и обойдём аутентификацию web-приложения, используя различные конструкции для изменения запросов в свою пользу. Приступим к разбору кейсов! Облегчённый протокол доступа к каталогам (Lightweight Directory Access Protocol, LDAP) — это протокол, используемый для доступа к серверам каталогов, таким как Active Directory (AD). Веб-приложения могут использовать LDAP для интеграции с AD или другими службами каталогов в целях аутентификации или получения данных...