로딩
티스토리 데이터 처리 중입니다.

[LI/상] 3.LDAP 인젝션

 [LI/상] 3.LDAP 인젝션

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "LDAP 인젝션"에 대해서 설명드리도록 하겠습니다.

LDAP은 트리구조를 가지고 있는 자료를 검색하거나 관리하는 사용되는 프로토콜을 이야기합니다. 일종을 DB구조로 볼 수도 있을 거 같네요 먼저 가이드를 확인해 보도록 하겠습니다.

LDAP자체가 DB는 아닙니다. 프로토콜이죠 LDAP은 트리구조의 데이터를 검색하거나 관리하는데 유용한 프로토콜로 조직도나 연락처 또는 네트워크 구조 등을 관리하는데 많이 사용되곤 합니다.

하지만 가장 많이 사용되는 부분은 결국 조직도나 연락처 관리이죠 트리구조로 되어 있기에 매우 관리하기 편하고 검색하는 것도 매우 빠른 편입니다. 그렇기에 많이 사용하는 경우도 있었는데요 하지만 개.....