Аутентификация паролей против LDAP - PullRequest
2 голосов
/ 27 апреля 2011

Я немного смущен тем, где пароли хранятся в LDAP.Многие приложения, например.AD, кажется, хранит пароли, чтобы позволить пользователям войти в приложения или компьютеры.Тем не менее, AD открыт и обычно может быть просмотрен любым.Итак, где пароль?Можно ли вытащить пароли из LDAP?

1 Ответ

1 голос
/ 27 апреля 2011

AD обрабатывает пароль в атрибуте с именем unicodepwd. Это односторонний хэш. Даже если вы можете просмотреть его, вы не можете восстановить пароль. Также этот атрибут не может быть просмотрен с обычными поисками ldap. Вы должны использовать интерфейс ldapi, чтобы получить его. Это означает, что вы должны быть на локальной машине.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...