Preguntas con etiqueta 'ldap-injection'

2
respuestas

¿Cómo desinfecto la entrada LDAP y prevengo los ataques de inyección? ¿Qué escenarios de inyección de LDAP son posibles?

En el siguiente ejemplo de C #, estoy consultando el contenedor de configuración de AD para anulaciones de Exchange. Si el nombre de dominio no está saneado, el usuario final podría hacer que LDAP lea un objeto diferente del que estaba destinado...
hecha 12.06.2012 - 17:56
2
respuestas

¿Aplicación web Vuln que incluye Inyección LDAP?

Quiero comprobar varias técnicas para la inyección LDAP, pero no puedo encontrar una aplicación vulnerable (como Webgoat, Hacme, etc.) que use la inyección LDAP. ¿Conoce alguna aplicación web vulnerable que incluya Inyección LDAP? Si no es as...
hecha 23.10.2012 - 15:11
2
respuestas

Inyección LDAP C #

¿La clase C # DirectoryEntry vulnerable a la inyección LDAP de los parámetros de su constructor? Por ejemplo: DirectoryEntry de = new DirectoryEntry(path, username, txtPassword.Text, AuthenticationTypes.Secure); DirectorySearcher...
hecha 06.10.2015 - 09:48
1
respuesta

.net System.Security.Principal.WindowsPrincipal usuario namespace ldap injection

Una exploración reciente de una aplicación web .net detectó una vulnerabilidad de inyección ldap para un campo que se usó para un nombre de usuario asignado a una instancia de una clase personalizada llamada Usuario. Después de revis...
hecha 27.02.2014 - 02:59