OpenResty Edge 26.6.8 版本发布,新增系统内核级 IP 封禁、SSL JA4 指纹识别和 LDAPS 支持,提升了服务性能与安全性。同时优化了 IP 地址匹配和 HTTP 应用域名更新,增强用户体验,并修复多个关键问题,确保系统的稳定性与可靠性。
这篇文章介绍了如何使用ldaps进行JNDI注入的漏洞探测。ldaps是将普通的LDAP协议通信过程包裹一层TLS,可以通过CoNote等工具进行搭建LDAPS服务器。文章还提到了Opportunistic TLS和LDAPS两种安全传输方式,并介绍了利用JNDInjector等工具建立恶意ldaps服务器的方法。最后演示了利用JNDInjector成功执行命令的过程。
完成下面两步后,将自动完成登录并继续当前操作。