iT邦幫忙

2023 iThome 鐵人賽

DAY 23
0
SideProject30

DDOS:閑的沒事就開始DDOS系列 第 23

[Day 23] 閑的沒事 - CLDAP放大攻擊

  • 分享至 

  • xImage
  •  

CLDAP

Connectionless Lightweight Directory Access Protocol(CLDAP)無連結輕量級目錄協議,與LDAP類似,基於UDP協議。為了效能與便利性,使用UDP 389 port進行傳輸。

code

package main

import (
	"log"
	"net"
)

func main() {

	targetIP := "10.211.55.10"
	targetPort := 389

	conn, err := net.DialUDP("udp", nil, &net.UDPAddr{
		IP:   net.ParseIP(targetIP),
		Port: targetPort,
	})
	if err != nil {
		log.Fatalf("Failed to create UDP connection: %v", err)
	}
	defer conn.Close()

	cldapPacket := []byte{
		...
	}

	_, err = conn.Write(cldapPacket)
	if err != nil {
		log.Fatalf("Failed to send CLDAP packet: %v", err)
	}
}

先奉上用Dial寫的udp packet。cldapPacket那邊應該要用結構體寫,原本是硬寫,好像不太對。明明改改。

CLDAP廣泛用於Windows伺服器的AD,哎但我沒有可以測的..


上一篇
[Day 22] 閑的沒事 - LDAP放大攻擊
下一篇
[Day 24] 閑的沒事 - Memcached反射攻擊
系列文
DDOS:閑的沒事就開始DDOS31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言