diff --git a/Introduccion-hacking-hack4u/tema_6_owasp/14_ldapi/ldapi.py b/Introduccion-hacking-hack4u/tema_6_owasp/14_ldapi/ldapi.py index 4fb2780..5f42fe5 100644 --- a/Introduccion-hacking-hack4u/tema_6_owasp/14_ldapi/ldapi.py +++ b/Introduccion-hacking-hack4u/tema_6_owasp/14_ldapi/ldapi.py @@ -1,4 +1,7 @@ #!/usr/bin/env python3 +""" +Script para realizar un ataque de fuerza bruta contra el LDAP +""" import os # import pdb # Librería para debuguear diff --git a/Introduccion-hacking-hack4u/tema_6_owasp/README.md b/Introduccion-hacking-hack4u/tema_6_owasp/README.md index 50afbfd..7036d09 100644 --- a/Introduccion-hacking-hack4u/tema_6_owasp/README.md +++ b/Introduccion-hacking-hack4u/tema_6_owasp/README.md @@ -476,10 +476,7 @@ Ahora podremos ver el nuevo usuario creado con el siguiente comando: ldapsearch -x -H ldap://localhost -b dc=example,dc=org -D "cn=admin,dc=example,dc=org" -w admin ``` -Bien, pues creamos un par más. - - - +Bien, pues creamos un par más y le damos caña al LDAP Injection con el script de Python [ldapi.py](./14_ldapi/ldapi.py). ## 6.15 Ataques de Deserialización